В консоли вебмастера появились непонятные переходы

ES
На сайте с 07.10.2008
Offline
99
987

Здравствуйте. Вообщем история такая. Пришло письмо с вебмастера Google о том, что некоторые страницы сайта отдают ошибку 500. При проверке выяснилось что ссылки вида мойсайт/out.php?ссылка-на-страницу-чужого-сайта. Файл out.php использовался (давно) для скрытия внешних ссылок, в последнее время обслуживал старые ссылки на сайте. В DLE есть свой вариант (leech) . Первое что пришло в голову это сторонние ссылки на сайте. Результат отрицательный. Позже в панели яндекс вебмастер обнаружились такие переходы

В исходном коде указанных страниц ссылки в виде того, что указан выше.

Предположительно трафик просел из-за этих ссылок. По датам событий совпадает. Все ссылки на порнушечные сайты.

Что было сделано. Был переименован файл out.php. Наблюдаем.

Скажите, что еще можно сделать и куда копать, возможно кто то сталкивался с подобным и в курсе проблемы. Непонятно как злоумышленник нашел этот файл в корне, возможно искали через поиск файлы отвечающие за редиректы, скрытие рефферальных ссылок и потом уже по базе работали с найденым по разработанному сценарию.

Благодарю за любую информацию, которая будет полезна. Спасибо.

Я
S
На сайте с 30.09.2016
Offline
469
#1
Eva_Smith:
В исходном коде указанных страниц ссылки в виде того, что указан выше.
Eva_Smith:
Что было сделано. Был переименован файл out.php.
Eva_Smith:
Непонятно как злоумышленник нашел этот файл в корне

Файл по п.2 вообще вреден, если такие ссылки срабатывают с других сайтов. А если у Вас ситуация по п.1, то п.3 Вас должен волновать меньше всего.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
fliger
На сайте с 17.09.2015
Offline
106
#2

Если редирект делаете через php-скрипт, проверяйте ссылки по базе разрешенных (как минмум разрешенных доменов).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий