Украли весь трафик через главное зеркало

F1
На сайте с 17.12.2015
Offline
50
6261

Добрый день, уважаемые форумчане! Нахожусь в шоке, когда увидел как мой сайт (ИМ) сегодня полностью выпал из индекса Яндекса. Начал копать - нарыл домен, который отличается от моего на 1 букву. В своем роботсе увидел директиву hosts на этот домен.

Вывод - сайт взломали, украли бэкап, развернули копию на новом домене и у меня в роботсе прописали новое главное зеркало. Роботс поправил, написал Платонам, регистратору доменов и всем кому можно, сижу жду реакции.

Я опасаюсь одного - что Платоны ответят, что то вроде "поменяйте на вашем новом зеркале директиву hosts и все вернется через 2-3 апа". Но у меня то нет доступа к украденной копии моего сайта!

Прошу Вашей помощи и совета!

rave_lm
На сайте с 22.12.2010
Offline
76
#1

Не так давно, почти похожая ситуация была

Только меня не взламывали, а сайт просто переехал на клона, Яндексу пофиг, они отошлют писать владельцу домена злоумышленника, хостингу тоже будет пофиг и регистратору тоже, пробовал всем писать. Говорят идите в суд разбираться.

Что сделал я, нажал в Я.Вебмастере расклеять зеркала, внес значительные изменения на сайт, отписал платонам конечно на всякий и даже в блог яндекса обратился к Першиной) обещала обратить внимание, может и помогла, хз. Но сайт расклеялся через 4 дня, и позиции вернулись.

У вас случай потяжелее, у вас директива хост стояла, но как и писал Яша, эта директива хоть и является значимой при переезде на новы домен, но не основная, основное-это совпадение содержимого.

И отличия на сайт вносить надо не 2-3 статьи, нужны значительные изменения, я переставлял блоки, постил новые статьи, изменял вывод информации в различных блоках и тд.

Еси у вас тексты в авторстве были добавлены, это аргумент в вашу пользу также, что ваш контент действительно ваш.

Пробуйте писать регистратору, хостеру злоумышленника, напишите ему лично через whois, это по сути подсудное дело, если сайт белый) Пишите платонам, пробуйте все возможные варианты. Ну и определите как вас взломали, чтобы этого не повторилось.

Удачного возвращения.

D4
На сайте с 15.06.2017
Offline
11
#2

А вот как у вас было на самом деле: "я год не заходил на сайт и в админку и вебмастер, вот зашел и тут такое..."

Если бы занимались сайтом, то такого бы не произошло.

yonen
На сайте с 18.12.2015
Offline
99
#3
fee1youRse1f:
Добрый день, уважаемые форумчане! Нахожусь в шоке, когда увидел как мой сайт (ИМ) сегодня полностью выпал из индекса Яндекса. Начал копать - нарыл домен, который отличается от моего на 1 букву. В своем роботсе увидел директиву hosts на этот домен.

Вывод - сайт взломали, украли бэкап, развернули копию на новом домене и у меня в роботсе прописали новое главное зеркало. Роботс поправил, написал Платонам, регистратору доменов и всем кому можно, сижу жду реакции.

Я опасаюсь одного - что Платоны ответят, что то вроде "поменяйте на вашем новом зеркале директиву hosts и все вернется через 2-3 апа". Но у меня то нет доступа к украденной копии моего сайта!

Прошу Вашей помощи и совета!

поставьте в дерективе хост у себя свой домен, и расклейте в вебмастере и все будет ок.

Кроме того, поменяйте пароль везде где только можно: хостинг, сайт, база данных, ssh, ftp, почта и пр.

Профиль - Интернет магазины, электронная коммерция. Профессиональный Аудит от 10 000 руб.
F1
На сайте с 17.12.2015
Offline
50
#4
Den4ukone:
А вот как у вас было на самом деле: "я год не заходил на сайт и в админку и вебмастер, вот зашел и тут такое..."
Если бы занимались сайтом, то такого бы не произошло.

Сайтом занимаемся, у нас свой IT-отдел, такое может случиться с каждым, в этот раз не повезло нам, в следующий может не повезти Вам. Лучше бы написали что-то по делу

---------- Добавлено 21.12.2017 в 14:00 ----------

yonen:
поставьте в дерективе хост у себя свой домен, и расклейте в вебмастере и все будет ок.

Кроме того, поменяйте пароль везде где только можно: хостинг, сайт, база данных, ssh, ftp, почта и пр.

Спасибо за дельный пост. Хост у себя поменяли сразу же, все пароли сменили. Тоже думал по поводу расклейки, но опасаюсь одного - а не потеряет ли сайт все позиции и что будет со страницами в индексе - все таки все показатели перешли на новое главное зеркало. У Вас была похожая ситуация?

[Удален]
#5

Если сайтом занимается отдел, то киньте туда сыра, чтобы выявить крысу двухногую. Сколько плагиат сайту лет? Если мало я бы подождал немного, ведь Яндекс долгий в плане понимания и обработки данных. Как в гугугол ведет ваш сайт и плагиатчик?

F1
На сайте с 17.12.2015
Offline
50
#6
Noobas:
Если сайтом занимается отдел, то киньте туда сыра, чтобы выявить крысу двухногую. Сколько плагиат сайту лет? Если мало я бы подождал немного, ведь Яндекс долгий в плане понимания и обработки данных. Как в гугугол ведет ваш сайт и плагиатчик?

Плагиат сайту 1 месяц от роду, нашему сайту 3 года. В гугле все хорошо, видимо потому что гугл не воспринимает hosts, в гугле главное зеркало не сменилось.

D4
На сайте с 15.06.2017
Offline
11
#7
fee1youRse1f:
Сайтом занимаемся, у нас свой IT-отдел, такое может случиться с каждым, в этот раз не повезло нам, в следующий может не повезти Вам. Лучше бы написали что-то по делу

---------- Добавлено 21.12.2017 в 14:00 ----------




Спасибо за дельный пост. Хост у себя поменяли сразу же, все пароли сменили. Тоже думал по поводу расклейки, но опасаюсь одного - а не потеряет ли сайт все позиции и что будет со страницами в индексе - все таки все показатели перешли на новое главное зеркало. У Вас была похожая ситуация?

Давайте напишу по делу.

Вот часть проблем которые были у меня (коммерческая тематика не высоко конкурентная):

1. Как только сделали сайт (5 лет назад) конкурент сразу же прогнал по спам базе более 100к сайтов. Сделал в выгрузку для гугла и написал яндексу (проблему решил);

2. Ломанули сайт через скрипт (стояла старая cms) и разместили кучу спамных страниц на сайте ссылающиеся на другие сайты. Переезд на новую cms удаление всех спамных страниц;

3. В этом году сильнейшая ддос атака на сайт, в следствии мгновенное отключения хостингом сайта. Перенос dns серверов на cloudflare, дальше жалоба от cloudflare в связи с сильной атакой. Помогла функция, как когда-то досили серч (перед открытием сайта, стояла фильтрация трафика и ожидание 5 сек);

4. Добавление в индекс служебных страниц сайта. Вот тут уже сложнее, но успех уже есть.😒

Возможно что нибудь из этого вам пригодится.

БОЧ рВФ 260602
На сайте с 27.01.2010
Offline
182
#8
Сайтом занимаемся, у нас свой IT-отдел, такое может случиться с каждым, в этот раз не повезло нам, в следующий может не повезти Вам. Лучше бы написали что-то по делу

Вот кто то из вашего IT отдела и решил "кинуть" работодателя..

F1
На сайте с 17.12.2015
Offline
50
#9
БОЧ рВФ 260602:
Вот кто то из вашего IT отдела и решил "кинуть" работодателя..

Вполне возможно, вот только сейчас другой вопрос - что делать, расклеивать зеркала или нет?Если расклеим - наш сайт будет как будто созданный с нуля?

yonen
На сайте с 18.12.2015
Offline
99
#10
fee1youRse1f:
Сайтом занимаемся, у нас свой IT-отдел, такое может случиться с каждым, в этот раз не повезло нам, в следующий может не повезти Вам. Лучше бы написали что-то по делу

---------- Добавлено 21.12.2017 в 14:00 ----------




Спасибо за дельный пост. Хост у себя поменяли сразу же, все пароли сменили. Тоже думал по поводу расклейки, но опасаюсь одного - а не потеряет ли сайт все позиции и что будет со страницами в индексе - все таки все показатели перешли на новое главное зеркало. У Вас была похожая ситуация?

1. Расклейку делайте сразу, быстрее вернёте свои позиции.

2. Возможно это сделал кто-то из своих, возможно старый недовольный работник. Будьте внимательнее.

---------- Добавлено 21.12.2017 в 16:09 ----------

БОЧ рВФ 260602:
Вот кто то из вашего IT отдела и решил "кинуть" работодателя..

У меня такое же мнение, что кто то из своих. Кто то решил, что сделает свой бизнес с блекджеком и .....

---------- Добавлено 21.12.2017 в 16:11 ----------

fee1youRse1f:
Вполне возможно, вот только сейчас другой вопрос - что делать, расклеивать зеркала или нет?Если расклеим - наш сайт будет как будто созданный с нуля?

Если вы расклеите, все вернется как и было, на те же позиции которые были.

Если у вас it отдел, то почему они вам этого не объясняют? Что они говорят? Что говорит seo специалист? Кидайте сюда, ща вычислим крысу)))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий