Возможно сайт взломан. Гугл.

user2426
На сайте с 31.08.2010
Offline
137
1994

Здравствуйте, появилось сообщение в вебмастере гугла, что возможно сайт взломан и мол надо принять меры. Всё перепроверил - вроде бы всё в норме. (.htaccess, файлы сайта вроде не тронуты да и в целом никаких изменений в файлах сайта).

При этом в примерах "взломанных" страниц только главная и ничего больше.

Отправил запрос на перепроверку - пришло сообщение:

"Мы повторно изучили Ваш сайт и обнаружили несоответствия рекомендациям для веб-мастеров. Чтобы мы отменили ограничения, устраните проблемы и снова отправьте запрос."

В вебмастере в разделе меры принятые в ручную указанно следующее:

"Возможно, некоторые страницы этого сайта были взломаны и на них был добавлен спам. Вам необходимо немедленно очистить свой сайт и устранить все имеющиеся уязвимости."

В чём может быть проблема? Какой спам имеется ввиду? Может быть переоптимизация? Хотя вроде особо и нет ключевых слов даже.

Сам сайт crypto-mining.ru

Лучшие партнёрки для Push уведомлений (https://partner-progs.ru/99-luchshie-push-partnerki.html)
ErrorNeo
На сайте с 25.09.2013
Offline
57
#1

Не поленился, пролез твои сурсы. Потом сравнил js с версиями из вебархива, все идентично.

Из страниц выдача реально только на главную ругается.

Потом проверил вот так:

https://www.google.com/transparencyreport/safebrowsing/diagnostic/?hl=ru#url=http://crypto-mining.ru/

- гугл сам же говорит что сайт безопасен.

Ватафак.

Если нажать по ссылке в поиске, что сайт взломан - там пометка "Вопросы? Пиши нам на форуме".

https://productforums.google.com/forum/#!forum/webmaster-ru

Напиши, и кинь тут ссылку. Интересно.

выкуп квартир (http://vikup34.com/kvartir/) | выкуп авто (http://avto.vikup34.com/) | о нас (http://vikup34.com/about/) | сопровождение сделок (http://vikup34.com/soprovozhdenie-sdelok/)
user2426
На сайте с 31.08.2010
Offline
137
#2
ErrorNeo:
Не поленился, пролез твои сурсы. Потом сравнил js с версиями из вебархива, все идентично.
Из страниц выдача реально только на главную ругается.

Потом проверил вот так:
https://www.google.com/transparencyreport/safebrowsing/diagnostic/?hl=ru#url=http://crypto-mining.ru/
- гугл сам же говорит что сайт безопасен.

Ватафак.

Если нажать по ссылке в поиске, что сайт взломан - там пометка "Вопросы? Пиши нам на форуме".
https://productforums.google.com/forum/#!forum/webmaster-ru

Напиши, и кинь тут ссылку. Интересно.

Да вот я то же ничего не нашёл, не первый раз уже сталкиваюсь с тем, что дле ломают до этого проблема быстро находилось, а сейчас вроде всё чисто.

Сделал темку на форуме гугла, надеюсь туда написал - https://productforums.google.com/forum/#!topic/webmaster-ru/kV13mdndJR4

---------- Добавлено 22.05.2017 в 19:59 ----------

Немного проясняется ситуация, пришло письмо по второму сайту (аналогичному), где появилась ровно такая же проблема в то же время и там написано:

"Проверьте свой сайт на смартфоне и Вы увидите, что он перенаправляет пользователей на спамный домен. Если смартфона под рукой нет, можно воспользоваться эмулятором мобильных устройств в Chrome (http://developer.chrome.com/devtools/docs/device-mode), где в качестве устройста можно указать, например, Google Nexus 5 или Apple iPhone 5. При таком виде взлома злоумышленник часто вносит изменения в Ваш файл .htaccess. Ознакомьтесь с этими случаями из практики: http://goo.gl/J70py6, а затем проверьте свой файл .htaccess на предмет неожиданных изменений."

Но я уже проверял со смартфона и в эмуляции - перенаправления нет...

ErrorNeo
На сайте с 25.09.2013
Offline
57
#3

Спс за ссылку.

free-ether.eu - блэклист весь сайт.

ethbonus.com - не блэклист.

Реф ссылка https://www.google.com/transparencyreport/safebrowsing/diagnostic/index.html#url=http://ethbonus.com/?ref=15565 тоже не блеклист.

Если этот чел реально чекнул каким-то приватным гуглоспособом, то кроме паблик google блеклиста существует еще и некий дополнительный внутренний.

+ любопытно, что за спам на подстранице кинули во взломанные морду, а сама ссылка crypto-mining.ru/ethereum-krany.html типа не взломана.

В общем проверь на всякий случай все внешние ссылки на сайте по гугл блеклисту, причем не домены а прям ссылки.

И проверь .htaccess - не забывай, его можно хоть в каждой папке делать. У тебя на сайте может быть хоть 20 хоть 100 htaccess'ов.

И если бы я правил кому-то .htaccess я бы не стал править основной, палево. Положил бы модифицированный .htaccess в подпапку.

kazachenko
На сайте с 22.06.2016
Offline
15
#4

Проверьте файлы на хостинге антивирусом. Некоторые вирусные файлы могут не отображаться в окне, и вычислить их можно только программой. На всякий случай смените пароль.

adel92
На сайте с 04.01.2012
Offline
334
#5

Есть скрипт Ai-bolit, проверьте им.

Он покажет и уязвимости и вредоносный код.

Так же даст ссылки на патчи, которыми их можно закрыть.

Часто хостеры подобные проверки делают бесплатно.

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий