Атака на форум, вирусный код и предупреждения поисковиков

(Ответов: 170, Просмотров: 16190)
Страница 1 из 18 12311 Последняя
  1. Administrator Аватар для Nish
    • Регистрация: 19.11.2009
    • Сообщений: 1,534
    • Записей в дневнике: 1
    • Репутация: 915
    Золотой пост
    Думаю, многие заметили, что последняя неделя была для нас веселой.

    Сначала на форум начали ругаться антивирусы, первым забил тревогу Nod и Аваст.
    Спустя день Хром начал блочить доступ на сайт с предупреждением о распостранении вирусов.
    На следующий день к нему присоединился firefox.
    Ну и апогеем всего стало предупреждение от поисковых систем. Гугл и Яндекс начали предупреждать пользователей в выдаче, что наш сайт может быть опасен, а Гугл еще и исключил несколько десятков тысяч страниц из индекса.
    Траф, конечно, сильно просел.

    Своими силами мы уже не справлялись, поэтому пришлось привлекать специалистов по информационной безопасности.
    Отчет их был неутешительным, форумом кто-то серьезно занимался с целью поиска уязвимостей. Это уже не первая атака, но до этого мы отбивались, когда нам пытались заливать шеллы, и никаких серьезных последствий не было.

    В итоге все дырки удалось залатать, взяли специалиста, который будет заниматься защитой (искать способы взломать нас, а потом закрывать их). Кстати, хочется отметить оперативность поисковиков и браузеров. Прошло несколько часов и браузеры перестали препятствовать доступу сами.

    ПО поисковикам могу дать совет, если у кого-то будут подобные проблемы. Как только все устраните, в панели Гугл вебмастера перезапросите проверку, есть такая кнопка. Через несколько часов, если все ок, предупреждение уберут. Нам даже восстановили все страницы (думаю тут траст ресурса сделал свое дело).

    В яндексе такой возможности нет. Яндекс присыллает такое письмо и ничего не говоит в нем конкретного
    На страницах сайта webmasters.ru обнаружен код, который может быть опасен для посетителей. Выполнение этого кода может привести к заражению компьютера опасными программами, использованию его без ведома пользователя, порче или краже данных.
    В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера».
    Яндекс никак не оценивает содержание сайта и предупреждает пользователей о том, что сайт мог быть заражен без ведома его владельцев.
    Пожалуйста, удалите вредоносный код. Если при новой проверке код не будет обнаружен, пометка в результатах поиска будет снята. Для того чтобы снять пометку как можно быстрее, сразу после удаления кода вы можете запросить перепроверку сайта.
    Видимо, нужно писать Платону запрос по почте, но все мы знаем об оперативности ответов. Я сделал проще, перезалил карту сайта и сразу после ее проверки пришло письмо (сам не ожидал такой скорости)

    Здравствуйте!
    Последняя проверка сайта 6 Марта 2012 не выявила страниц, содержащих вредоносный код. В результатах поиска сайт выводится без пометок.
    Вот такие дела. А у вас подобное было? Как боролись?
    • 53

    Спасибо сказали:

    A1ex(06.03.2012), aidem(06.03.2012), ArhStrAngeR(06.03.2012), Asin(06.03.2012), b00mer(06.03.2012), cOAPerator(08.03.2012), Dager(07.03.2012), Dezzzmond(06.03.2012), Drako(30.03.2012), empty.fuck(14.04.2012), feuer81(06.03.2012), fiin(07.03.2012), genvitkot(06.03.2012), hronny(06.03.2012), hubba(06.03.2012), InFakes(06.03.2012), invest01(07.03.2012), JaTony(06.03.2012), Jeremen(06.03.2012), jony0909(07.03.2012), kcjbar(07.03.2012), KipiaSoft(06.03.2012), Kopc(06.03.2012), Landorn(19.03.2012), likos(06.03.2012), lindroos(07.03.2012), MacLeo(06.03.2012), Mikrob(06.03.2012), NeoRef(06.03.2012), OKyJIucT(06.03.2012), Orcstation(06.03.2012), pingvincible(06.03.2012), quadrat(06.03.2012), Rj.DiNex(06.03.2012), ruahpro(06.03.2012), Sema78(06.03.2012), shabananton(07.03.2012), sidash(06.03.2012), sinsimit(06.03.2012), Sma11erM1nd(06.03.2012), sorc(06.03.2012), staurus(06.03.2012), TbIKBA(06.03.2012), Unlor(06.03.2012), valear(06.03.2012), Valenok(06.03.2012), Vesly(06.03.2012), vlady(06.04.2012), volos_86(06.03.2012), Xilderika(16.05.2013), yurii2000(09.03.2012), Вадим(06.03.2012), Рафаэлла(06.03.2012),
  2. Студент
    • Регистрация: 12.11.2011
    • Сообщений: 63
    • Репутация: 15
    • Webmoney BL: ?
    Насчет вредоносного кода и Яндекса, было такое. Удалил предполагаемый вредоносный код. Никому ничего не писал, просто на следующий день сам робот Яндекса в очередной раз прошелся по сайту и пришло точно такое же письмо, что вредоносного кода не обнаружено, сайт будет выводится без пометок.

    Спасибо. Теперь Аваст перестал ругаться.
    • 0
  3. Гуру Аватар для lenin1122
    • Регистрация: 12.12.2010
    • Сообщений: 901
    • Записей в дневнике: 2
    • Репутация: 182
    • Webmoney BL: ?
    Да, беда - несколько дней меня пытало визжание антивирусов, пересел на компьютер с линуксом чтобы не визжали и просто читал =)
    Хорошо, что щас все нормально

    Цитата Сообщение от Nish Посмотреть сообщение
    В яндексе такой возможности нет. Яндекс присыллает такое письмо и ничего не говоит в нем конкретного
    Есть там все =) Появляется кнопка перепроверить и через часа 4-5 все перепроверяется.
    Продвигаю и монетизирую сайты
    Пишу материалы. Дорого. Мой блог на «Дзене»
    • 1

    Спасибо сказали:

    aidem(06.03.2012),
  4. Разработка любых сайтов Аватар для ArhStrAngeR
    • Регистрация: 08.06.2011
    • Сообщений: 3,375
    • Записей в дневнике: 1
    • Репутация: 2506
    Хорошо, что все закончилось. Как говорится, что нас не убивает, то делает сильнее. Форум залатал свои дыры и готов к дальнейшей обороне. Плохо конечно, что попытки взлома были, но с другой стороны, раз они были, значит и интерес к форуму есть, форум развивается, конкуренты нервничают и пытаются вывести из игры достойного противника. Я думаю тот же самый серч не раз пытались взломать, как и все более-менее популярные ресурсы.
    • 2

    Спасибо сказали:

    Xilderika(16.05.2013), Вадим(06.03.2012),
  5. арбитражу по ночам Аватар для feuer81
    • Регистрация: 30.10.2011
    • Сообщений: 2,102
    • Записей в дневнике: 2
    • Репутация: 464
    • Webmoney BL: ?
    Наконец-то ))) В хроме хотя бы можно нажать кнопку что-то вроде "понимаю риски"... и юзать дальше а фаерфокс никак...
    • 0
  6. Гуру Аватар для lenin1122
    • Регистрация: 12.12.2010
    • Сообщений: 901
    • Записей в дневнике: 2
    • Репутация: 182
    • Webmoney BL: ?
    Цитата Сообщение от feuer81 Посмотреть сообщение
    а фаерфокс никак..
    еще как как
    Там тоже есть такая кнопка
    Продвигаю и монетизирую сайты
    Пишу материалы. Дорого. Мой блог на «Дзене»
    • 0
  7. Опытный Аватар для krockki
    • Регистрация: 14.04.2011
    • Сообщений: 386
    • Репутация: 86
    Ну и хорошо, что хорошо кончается, а то меня уже достал этот хром с его предупреждением, даже искал способ его выключить, но никак :)
    • 1

    Спасибо сказали:

    Вадим(06.03.2012),
  8. Administrator Аватар для Вадим
    • Регистрация: 27.10.2010
    • Сообщений: 3,994
    • Репутация: 5475
    • Webmoney BL: ?
    Видать наш форум кому то серьезно досаждает... Так как за эти два дня были 4 DDos атаки ( благо сервера выдержали ) а ситуация с вирусами вышла конечно неприятная, меня самого напрягало когда хром и аваст блокировали сайт.
    • 2

    Спасибо сказали:

    feuer81(06.03.2012), MacLeo(06.03.2012),
  9. офисный планктон Аватар для zritex
    • Регистрация: 03.09.2009
    • Сообщений: 521
    • Репутация: 130
    • Webmoney BL: ?
    Поздравляю с решением проблем!
    А тем кто, несмотря на предупреждения браузера и антивирусов заходили на сайт, стоит ли чего-то опасаться?
    Может каких-то троянов?
    мой бложек zritex.ru
    • 0
  10. Administrator Аватар для Вадим
    • Регистрация: 27.10.2010
    • Сообщений: 3,994
    • Репутация: 5475
    • Webmoney BL: ?
    zritex, я на нем находился регулярно все эти дни, никаких проблем у себя не обнаружил :)
    • 0
Страница 1 из 18 12311 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Предупреждения для новичков, по раскрутке вконтатке.
Социальные сети 7 09.01.2012 02:53
DDoS-атака - ждать завершения или фильтровать трафик?
Вопросы от новичков 7 08.11.2011 23:46
Вирусный маркетинг
Дайджест блогосферы 5 29.10.2010 11:51
Вирусный маркетинг
Вопросы от новичков 17 12.09.2009 00:32

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры