Коллеги, дайте совет

12
Mutabors
На сайте с 17.09.2012
Offline
127
#11

В данном случае, диагностика сайта нужна только для подтверждения диагноза.

Зафиксирован факт массового перенаправления посетителей сайта на сторонние ресурсы.

Если данный код, осуществляющий редиректы, установлен без ведома и санкционирования хозяина сайта - значит данный код для данного сайта является вредоносным!

Ну а соглашаться со мной и устоявшимися в данной отрасли определениями или нет, дело сугубо Ваше.

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
RiDDi
На сайте с 06.06.2010
Offline
256
#12

Mutabors, дернутый где-то на стороне счетчик с рефом не является "фактом" перенаправления.

Вот, подёргайте вконтактик, пусть завтра "по факту" устроят "диагностику" :)

---------- Добавлено 28.03.2016 в 03:50 ----------

SeVlad, я никак не пойму об чем ты 😂

Давай ещё раз.

Возможны четыре варианта:

1) Сайт взломан и хакер установил скрипт для слива трафика и льет напрямую на страницу со счетчиком.

На практике так никогда не делают потому, что в этом нет необходимости, а владелец сайта быстро заметит т.к. счетчик палит источник.

2) Сайт взломан и хакер продает там ссылки.

В этом случаи переходы на счетчик возможны т.к. реципиенты могут быть "белые" со счетчиками. Но в этом случаи невозможен такой большой объем трафика. При размещении ссылок на ломе их стараются делать незаметными, а в идеале - скрытыми.

3) Сайт не взломан. ТС сам поставил какой-то скрипт.

Но в этом случаи он бы, наверно, сразу на него и подумал бы, а не просил совета.

4) Сайт не взломан, а данные по счетчику - рефоспам - способом приведенным мною выше как пример для вконтактика.

Это единственный возможный вариант.

Что не так? :)

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
SeVlad
На сайте с 03.11.2008
Offline
1609
#13
RiDDi:
я никак не пойму об чем ты

Объединяй пп1-3. :) (это как возможный вариант, а не 100% диагноз).

Возможно ТС взял "бесплатный" шаблон с какой-то помойки. В шаблон зашит:

Вар1. шелл, через который из-вне "что-то" делают (тут масса вариантов, ты их знаешь ;) )

Вар2. простой скрипт, который курлом или ещё как подтягивает с донора блок ссылок (в общем случае - любого кода).

Второй вариант более безопасен и удобен для злоумышленника, тк при правильной эксплуатации попалить его сложнее, а управлять проще. И это встречается реже чем первый, но всё равно достаточно часто.

Ну так понятно?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий