Vladimir

Vladimir
Рейтинг
626
Регистрация
07.06.2004
Интересы
Photo
lcatlas:
Ну во первых индекс

А во вторых облако тегов слишком душноватое и цвет лично мне не очень нравится )

Дело не в том, что оно душноватое, или цветом не вышло:)

А в том, что облако тэгов создает дубли страниц.

ну и ссылки белым текстом по белому фону в футуре, явное нарушение

4 упомянутых файла на главной, но не существующих на сервере, тоже не добавляют плюсов

Bitman:
Jensi, http://ru.wikipedia.org/wiki/%D0%AE%D0%BD%D0%B8%D0%BA%D0%BE%D0%B4

называется Byte Order Mark сокращенно BOM. Вот от этого символа и надо избавляться (в Notepad++ есть *преобразовать UTF без BOM*)

код не меняется, а мешаются лишние знаки(правильное название название привел Bitman BOM)

Могу привести пример такой же страницы с BOM, аналогичная проблема на одном из сайтов, благодаря тому что один из партнеров использовали ну к примеру Notepad для UTF8, а не Notepad++

Достаточно попадания этих символов в любой используемый файл вашего движка, или шаблона.

Т.е вам нужно искать во всех файлах вашего движка😎

решение http://anton-pribora.ru/projects/recoder/, сами не использовали.

наверное лучшее решение http://www.cake-php.ru/wiki/Articles/BOM

Nadejda добавил 27.12.2009 в 08:15

Jensi:

Находите шаблон, куда инклудится Ваш код и правите. Небось проблема в одной строке там.

Проблема в одной строке, точнее в начале файла, выглядит примерно так:

" <?php"

Искать визуально бесполезно😂

f0x:
Основыне пути взлома

1. Подцепили трояна на комп, соответственно удалено с компа можно утянуть файлы в которых хранятся данные доступа.

2. Дыра в коде движка.
Самое популярное и удобное для взлома - это удаленное выполнение команд или корявые формы подгрузки файлов на сервер.
Таким образом на сайт можно подгрузить php-шелл через который просмотреть все исходники и конфиги (узнаем пароли к БД например + бывает что пасс к БД=пасс к фтп=ssh пасс).

3. Взлом через соседей.
Например поимели весь сервак или отдельно сайт соседей на шаред хостинге. При некорректных настройках на сервере можно проломится к соседям, к примеру собрать все конфигурационные файлы всех сайтов на сервере + httpd.conf далее .....

Что делать?

Внимательно просматриваем исходники сайта, просматриваем на сервере все файлы которые были изменены за последнее время.

Просматриваем все "узкие места" например, формы на сайте, например для подгрузки изображений, если нет корректной фильтрации, то можно подгрузить исполняемый файл .php

Изучаем логи апача, можно найти через какой файл поимели.

В ВАШЕМ случае, если меняют хтаксесс , то у злоумышленника есть доступ к фтп (ssh) и первое что нужно сделать сменить данные доступа.

4.Взлом хостинга

На одном из хостингов поставили в haccess редирект на Гугла😎 Посредством прицепки к htaccess вируса. Соответственно никакие действия не помогали.

- решение выдала техподдержка хостинга. удалить файл htaccess. создать новый файл htaccess, залить на сервер. Изменить разрешения для этого файла - запрет на запись.

SyntleX:
Движок самописный на РНР. В этом куске документа ничего не генерируется кроме как СОЕ элементов вроде title, keyword, discription. Это часть шаблона и он просто подгружется.... а вот почему такой баг.....?

Кодировка UTF-8?;)

Если да, то вопрос зарыт в кодировке и редакторах от виндовс, которые создают свою метку для этой кодировки, которая выводиться в заголовках самой первой. в результате...теги после </head> , ну или дизайн летит.

mammadOFF:
Никаких накруток. Просто жалко когда видишь что наглым образом юзеры попадают хер знает куда. Кстати, а причём тут накрутка?

проверьте на вирусы свой сайт

yakov Ch:
Надежда, думаю вопрос к Вам,
Как правильно прописать в htaccess перенос страницы на новый URL в том же сайте?
Через какое время можно удалять старую страницу?
Привет Томску, учился там в ТГУ с 93 по 98 год :)
Говорят у вас там сейчас холодно?

да нет, потеплело до - 30😂 машина заводится , уже хорошо:)

301 редирект со старого урл страницы на новый, можно сразу удалять сразу старую. потому как по старому запросу будет открываться новая страница

bormaley:
Спешим сообщить Вам, что мы ввели новую услугу "Проект под ключ", прислушавшись к Вашим пожеланиям!

Проект под ключ включает в себя:

  • Написание статьи на выбранную Вами тему (350-400 слов, только английский язык)
  • Автоматический синонимайз написанной статьи
  • Размещение статьи во все наши каталоги
  • Предоставление написанной статьи заказчику


Подробнее здесь

Стоимость Проекта под ключ на данный момент составляет - 30$
Срок выполнения - до 7 дней.

Спасибо, что пользуетесь нашим сервисом!

Прогон за отзыв не включает в себя услугу "под ключ".

Добрый день старым знакомым:) С наступающим новым годом!

Запишусь на бесплатный прогон, плюс проет под ключ. Так принимаете заказ?;)

vold57:
Nadejda, объясните, как лучше решить задачу. Ситуация такая.
Есть сайт на джумле. Страницы проиндексированы. Содержимое сайта ценности не представляет. Возникла идея все снести и сделать новый сайт по той же самой тематике. Почему не на новом домене, а на этом? Потому что уже имеются ссылки на этот домен, домену несколько месяцев и ТИЦ10. Понимаю, что это не повод для гордости, но если можно сделать новый сайт на этом домене и использовать начальное внешнее продвижение, то почему бы и нет.
Вопрос такой. Как отнесутся поисковики к удалению одним махом всех страниц сайта?

Лучше дпри добавлении нового, старое часть удалили.

Новое если контент уник, не ложите все сразу;)

у Джумлы кажется есть пинг серверов, используйте его при добавлении нового материала.

hedge:
обычный сайт реселлера, нет там текстов обширных. только краткие описания программ, минус в том, что их поставляют разработчики - и они одинаковы на сайтах ВСЕХ реселлеров, где эти разработчики свой софт продают.

hedge добавил 24.12.2009 в 01:40

То есть анализа не дождаться?

Сайта не виже, но ответить можно.

- Обычный сайт реселлера, и краткие описания для всех сайтов. Т.е вывод можно наверное сделать самостоятельно, что такой сайт не продвигаем никак, ибо дубль полный. Т.е смысл его смотреть...правильный он или нет? почитайте хэлп Гугла для таких сайтов

- Какой еще из этого можно сделать вывод? - Весь этот реселлер должен быть разделом, своего сайта.

DyaDya:
Да уж,
1. В корне хостинга действительно лежал файл .htaccess, который автоматом работал на все сайты.
У меня был доступ только к одному сайту и его корне не было .htaccess
Вот содержимое:


хм, почему обидели и забыли рамблера?

2. Владелец сайтов выкачал все сайты и проверил антивирем. Что-то нашёл. Скорее всего трояна на php для управления сайтом, типа эР-Админа.

3. Обычный вирус врядли стал бы создавать htaccess (с запретом индексации) и прописывать только у одного сайта мета-тег. Писать так у всех. ;)
Видимо, это ручная работа. И есть подозрения кого...

Пакостили сайтам не сразу похоже, а дописывая те или иные штучки:
1. Когда я создал топег (18 декабря), действительно не было 403-го ответа. Я же тоже пробывал сайт добавить в яшку через адурелку, она принимала. А когда 403-й ответ, то яшка пишет про эту ошибку при попытке аддуреть.
Видимо, htaccess был создан позже (посмотрел дату последнего редактирования, 22 декабря).

2. Мета-тега тогда тоже не заметил, не припомню терь (были или нет). Вся надежда на Nadejda ;)

p.s. но всё равно странная ситуация, сайт появился весь в выдаче и за несколько дней весь был удалён из индекса.
Когда действительно нужно чтобы яшка выкинул сайт, так не дождёшся бывает!!! А тут на те, пару дней и получите. Может на 403-ю он быстрее реагирует? ;)

Значит диагноз поставлен правильный.

По поводу удаления из индекса, да странный момент. В таком же случае сайт махом вылетел.

А когда раздел удаляли самостоятельно, месяц понемногу...при, том что робот как часы раз в сутки бывает.

Мета тег не подскажу когда появился, просто уберите совсем. Скорее всего прописан вручную у двух сайтов. У двух других его не было. Соседей по хостингу можно смотреть в big.com , запрос IP:номер IP сайта

Прописывайте правила для роботов в файле robots.txt

Верхнему админу сменить пароли, запретить на запись файл htacces. При первом просмотре 403 не было, обычно автоматом всегда просматриваю на этом сервисе.

Всего: 9110