Поломали сайт, залили дор. Вроде подчистил (хороший человек помог) но ломится бот да и пользователи по адресам дора, а он открывает по этим адресам стартовую страницу, как их перенаправить на 404 not found в htaccess
Все вредоносные страницы имеют общий параметр ?se= могут идти сразу после домена могу еще содержать /page/?se=
- 04.10.2014 23:46
- 05.10.2014 00:55
запрет по IP в htaccess не поможет? или правило чтоб все что идет на ?se= кидало на 404 ошибку
RewriteRule ^(.*)?se=(.*)$ 404.html [R=permanent,L]
Deny from xxx.xxx.xxx.xxx
Не уверен в корректности первой строки - 05.10.2014 01:20
Omura,все что идет на ?se= должно получать код 404, а сейчас получает 200
движок WP - 05.10.2014 05:17Студент

- Регистрация: 23.09.2013
- Сообщений: 49
- Репутация: 6
заботьтесь заранее о бекапах. Выполняйте каждые 2-3 часа... и храните не меньше недели... и не будет у вас потом проблем.
- 05.10.2014 09:07
Гарант Роста, каждые 2-3 часа? Вы серьёзно?
- 05.10.2014 11:05
222volt, отдает 200, так как это запрос get, который адекватно обрабатывается. Запрос гет с пустым параметром "se".
Вам надо найти '$_GET['se']' в одном из шаблонов. - 05.10.2014 13:27Код:А вообще, как написано выше, нужно искать зловредный код и чистить. Есть спецы по ВП, пусть выскоблят лишний код и настроят защиту. Редирект это временное решение.
// говорим, что 404.php присвоить код ошибки 404 ErrorDocument 404 /404.php // при появлении в строке символов "?se=" делаем редирект на 404 RedirectMatch (.*)?se=(.*)$ /404.php
- 05.10.2014 14:05
gosware, видимо, до удаления дор успел проиндексироваться и редирект нужен для пользователей, переходящих из поисковых систем.
- 05.10.2014 14:32
ohmygod, это именно так. Поисковые системы позволяют на текущий момент удалять "грязный индекс" из своего рабочего объема информации. Поэтому и было написано, что решение временное. То есть условием удаления из индекса ПС ненужной страницы является присвоение ей на первоначальном этапе кода ответа 404. После этого придется ручками смотреть какие "ненужные" страницы попали в индекс и тогда ПС даст нам проделать этот шаг. После нормализовавшейся ситуации можно данный код убирать и работать в нормальном режиме с чистым индексом.
- 05.10.2014 15:55Студент

- Регистрация: 23.09.2013
- Сообщений: 49
- Репутация: 6
Seomonk, ну у меня есть специальный бекап сервер, на него сливаются бекапы по кронду каждые 2-3 часа со всех проектов.
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Хелп! | Оффтоп и свободные темы | 1 | 08.09.2014 00:26 |
Выюрать движок, хелп | Вопросы от новичков | 7 | 14.10.2013 18:07 |
Прошу совета, помощи - гибну хелп! | Вопросы от новичков | 22 | 01.04.2013 20:04 |
Не могу зайти в панель на idomen, хелп! | Оффтоп и свободные темы | 1 | 24.01.2013 18:11 |




