Здравствуйте, сегодня обнаружил такое сообщение от google:
(Вероятно, хакер разместил на Вашем сайте контент, содержащий спам. Чтобы защитить пользователей, в результатах поиска Google страницы Вашего сайта могут быть помечены как взломанные или может отображаться последняя безопасная версия сайта. )
обратился к сайту сервису virusdie после чего все обнаруженные угрозы были излечены, НО оператор site: показал большое количество левых страниц на сайте которые отдают 404 ошибку, вопрос знатокам:
достаточно ли удалить эти страницы в вебмастере или нужно сделать что-то еще?
(пароли все и адрес админки поменял, joomla 3)
Возможно ваш сайт был взломан / последствия для joomla
(Ответов: 7, Просмотров: 822)
- 13.02.2016 19:32Дипломник


- Регистрация: 24.11.2012
- Сообщений: 128
- Репутация: 9
- 13.02.2016 19:38
Нужно чистить сайт и определить/закрыть возможные дыры.
Удалить вирус с сайта самостоятельно _http://coderhs.com/archive/delete_virusСпасибо сказали:
Balamut(18.02.2016), - 13.02.2016 19:50
если показывает 404 то ничего делать не нужно с ними, сами удалятся со временем, это же пинг поиску о том что страница не существует и наверное ПС извещает мол ээээ верните ее а то удалим
---------- Сообщение добавлено 19:50 ---------- Предыдущее 19:48 ----------
ТС говорит что почистил, раз показывает 404 то все гуд - страниц нетСпасибо сказали:
Balamut(18.02.2016), - 13.02.2016 19:56
- 13.02.2016 20:04Дипломник


- Регистрация: 24.11.2012
- Сообщений: 128
- Репутация: 9
думаю методом перебора, сайт вылечил, админку перенес, но часть левых страниц еще доступна, не могу понять что их генерирует..
- 13.02.2016 22:03
чаще всего воруется пароль от фтп, например если пользуетесь ломаным тотал кломмандер, был года два назад случай
Превым делом проверьте свою систему откуда заходите на хостинг, и файловый менеджер.
Мне лично этот менеджер нравится WinSCP и под рутом удобно и под админом, только не храните в нем пароль.Последний раз редактировалось buninsan; 13.02.2016 в 22:07.
Спасибо сказали:
Balamut(18.02.2016), - 13.02.2016 22:32Гуру

- Регистрация: 17.04.2011
- Сообщений: 672
- Репутация: 249
Balamut, если логи сохранились - гляньте, когда и кто заходил.
Вообще, на крупных хостингах саппорт всегда помогает выявить дыру. Или хотя бы указывает шаги, которые надо сделать для закрытия дыр. Выполните эти шаги, чтобы в дальнейшем подобного не повторялось. А шагов может быть на самом деле немало, начиная от левого шаблона или скачанного с левого сайта плагина и заканчивая указанным выше левым ФТП-менеджером и даже отсутствием антивируса на компе.
И да, для исключения подобных ситуаций желательно делать регулярные бэкапы сайта. Надеюсь, Акиба бэкап у вас стоит?Последний раз редактировалось Виктор1974; 13.02.2016 в 22:34.
- 15.02.2016 13:02
я недавно ломал подобный сайт, автор, напиши в свою почту
Тэги топика:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Если яша вешает ярлык "Этот сайт возможно опасен", последствия, методы снятия порчи? | Вопросы от новичков | 6 | 14.02.2016 17:09 |
Возможно, этот сайт был взломан | Вопросы от новичков | 18 | 23.12.2014 12:41 |
Взломан сайт? | Вопросы от новичков | 7 | 13.09.2014 20:06 |
Взломан сайт на вордпрессе. Пишут что сайт атакует моих визиторов. | Консультации по безопасности | 7 | 02.09.2013 17:01 |
Взломан сайт | WordPress | 14 | 06.08.2013 20:00 |




