На сайте завелся вирус

123
C
На сайте с 22.04.2018
Offline
0
#11
Когда уже научатся вменяемо вопросы задавать - без поедания по утрам мухоморов?
"Алё! Караул! НЛО! На домене! Вирусы! Формируются ссылки! Не чужой сайт. Мой домен. На чужой сайт! Памагити...!
Вы сами-то хоть поняли, о чем спрашиваете?

С вами все нормально? Терпите: ваш гриб начнет расти только в июле. Наверно. Пока на старых запасах держитесь.

Ваши ответы как всегда полны знаний, но я вас попрошу - не пишите здесь больше ничего.

Я пытаюсь решить проблему и найти действительно знающих людей.

Не засоряйте тему.

Не пишите здесь больше ничего.

Спасибо. Прощайте.

1. Ссылки исходят на сайт извне, внутри всё чисто. Откройте http://v.seoarsenal.ru/report.php?site=11 , пароль 183li , всё поймёте.
2. Вероятно что раньше на домен был дор и остались ссылки на него. Или, к примеру, я закрыл большой сайт в январе 2018, а в индексе Гугла до сих пор 19к страниц.
3. Возможно поможет отдача 410 ответа вместо 404. Читал что при 404 бот периодически снова проверяет доступность, а 410 - удалён навсегда.

1. Интересная таблица. Надо будет поработать над красными ячейками. Но я это понимаю и знаю что лишних страниц в индексе нет.

2. На этот домене никогда ничего кроме нынешнего сайта не было.

3. Да, согласен.

Но как вы прокомментируете следующие моменты?

https://yadi.sk/i/lI5XLt1T3Ugvcd

GoRSS
На сайте с 29.07.2013
Offline
138
#12
Chernykh:

Но как вы прокомментируете следующие моменты?


https://yadi.sk/i/lI5XLt1T3Ugvcd

Вот так

Вижу так: идет массовое сканирование сайтов на возможность засунуть шелл, после чего заливаются доры. После удачных инъекций домены/страницы отправляются в какой-нибудь хрумер на проспам. У вас сайт не пострадал, но проспам всё равно прошел. Ошибка это спамеров или задумка, хз.

У всех адресов есть общее слово louboutin, можно вставить в код сайта простую инструкцию типа

if (substr_count($_SERVER[REQUEST_URI],'louboutin')>0) {отдаём 410}

поняли что делает код?

Забыл, буквально на днях писал статью Топим сайт конкурента. Индекс, почитайте.

---------- Добавлено 23.04.2018 в 21:08 ----------

Chernykh:

1. Интересная таблица. Надо будет поработать над красными ячейками. Но я это понимаю и знаю что лишних страниц в индексе нет.

Не, не об индексации речь. В отчёте все адреса, на которые ссылается сайт с различных страниц. Т.е. если бы была инъекция, здесь бы это отразилось.

https://commersoft.ru - софт: Google Indexing [индексация в Гугле по API] - Webcontrol [мониторинг сайтов и доменов]
C
На сайте с 22.04.2018
Offline
0
#13
поняли что делает код?

Адреса страниц, в названии которых общее слово, пометить как удаленные.?

Статью завтра на работе) почитаю.

Хорошо.

Последние нюансы:

1) Но ссылки, то свежи. 2) Гугл ворчит: "На сайте стало больше ошибок"

Ничего страшного?

GoRSS
На сайте с 29.07.2013
Offline
138
#14

1. В статье ответ на этот вопрос

2. Плохо в том плане, что тратится лимит сканирования при заходе. Остальное теоретики расскажут.

PA
На сайте с 15.02.2018
Offline
129
#15

Вы и тут уже. Удалите варез, очистите сайт, установите актуальные версии расширений, смените пароли.

Продаю ХОСТИНГ, VDS шикарные | Дедик, VDS, Бекап ( https://is.gd/vgd245 ) дешево | Мои VDS ( https://is.gd/vds100 ) быстрее твоих. Хочешь сервер с базовым администрированием в Европе? Пиши.
GoRSS
На сайте с 29.07.2013
Offline
138
#16

Посмотрел несколько аналогичных проблемных сайтов, их всех объединяет платформа WP. Ваш на WP? Либо уязвимость двигла, либо стандартного плагина, либо стороннего плагина.

Если причина действительно интересна, можно сделать вот как:

1. Сформируйте список используемых плагинов, в т.ч. отключенных и удаленных ранее.

2. Выше есть ссылка на выдачу Гугла, найдите ру-сайты с этой проблемой, свяжитесь с организациями, попросите контакты обслуживающих сайты организаций.

3. Укажите им на проблему (в их интересах), попросите составить такой же список плагинов, проанализируйте пересечения.

C
На сайте с 22.04.2018
Offline
0
#17
Вы и тут уже. Удалите варез, очистите сайт, установите актуальные версии расширений, смените пароли.

«Кто не спрашивает, тот не получает ответы», «Стучите – и вам откроют».

Чем и занимаюсь - ищу здравые зерна. а то знаете частенько пишут одно и тоже:

все удалить, все стереть, все установить заново...

Посмотрел несколько аналогичных проблемных сайтов, их всех объединяет платформа WP. Ваш на WP? Либо уязвимость двигла, либо стандартного плагина, либо стороннего плагина.
Если причина действительно интересна, можно сделать вот как:
1. Сформируйте список используемых плагинов, в т.ч. отключенных и удаленных ранее.
2. Выше есть ссылка на выдачу Гугла, найдите ру-сайты с этой проблемой, свяжитесь с организациями, попросите контакты обслуживающих сайты организаций.
3. Укажите им на проблему (в их интересах), попросите составить такой же список плагинов, проанализируйте пересечения.

Нет, Joomla.

Интересный способ, но за три года разве все упомнишь...

GoRSS
На сайте с 29.07.2013
Offline
138
#18

Ну если Гугл.Вебмастер поставили не вчера, а информация о левых страниц появилась только-только, то это произошло недавно.

В общем, сразу бы сказали что Joomla, в дебри можно было бы не лезть.

1. Смотрите права на папки

2. Ищите следы того шелла, смотрите от какого пользователя (сервера) создан файл

3. Регулируйте права пользователя (сервера)

4. Если стоит K2, ищите информацию о взломе через него

5. Смотрите все участки, где можно загружать файлы/фото. Пробуйте залить какой-нибудь архив, а потом найти его на ftp. Может быть так, что скрипт отвергает файл, как не представляющий из себя фото, но не удаляет его из временной папки, чем и пользуется атакующий.

Короче, вариантов масса. Если просадки трафика не произошло, не переживайте и забейте Х на это, с Joomla'ой это неизбежно. Настройте ежедневный бэкап и восстанавливайте при проблеме файлы, а базу не надо.

S
На сайте с 30.09.2016
Offline
469
#19
Chernykh:
Ничего страшного?

Страшного в мире вообще ничего нет. Всё в мире преходяще. Но сайт всё же нужно почистить от зловредов и закрыть уязвимости.

---------- Добавлено 23.04.2018 в 23:43 ----------

GoRSS:
В общем, сразу бы сказали что Joomla, в дебри можно было бы не лезть.
Дык ссылка на сайт в стартпосте. ;)

По заходу на сайт видно, что это джумла.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
GoRSS
На сайте с 29.07.2013
Offline
138
#20
Sitealert:

Дык ссылка на сайт в стартпосте. ;)
По заходу на сайт видно, что это джумла.

Кому это видно? Тому, кто постоянно с ней работает? Напряг память, разве что шрифты и цвет ссылок выдают. По sef-урлам не угадаешь. Я эту Джумлу бросил еще лет так 6 назад, да и в принципе, с движками не работаю уже давно.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий