Думаю, многие заметили, что последняя неделя была для нас веселой.
Сначала на форум начали ругаться антивирусы, первым забил тревогу Nod и Аваст.
Спустя день Хром начал блочить доступ на сайт с предупреждением о распостранении вирусов.
На следующий день к нему присоединился firefox.
Ну и апогеем всего стало предупреждение от поисковых систем. Гугл и Яндекс начали предупреждать пользователей в выдаче, что наш сайт может быть опасен, а Гугл еще и исключил несколько десятков тысяч страниц из индекса.
Траф, конечно, сильно просел.
Своими силами мы уже не справлялись, поэтому пришлось привлекать специалистов по информационной безопасности.
Отчет их был неутешительным, форумом кто-то серьезно занимался с целью поиска уязвимостей. Это уже не первая атака, но до этого мы отбивались, когда нам пытались заливать шеллы, и никаких серьезных последствий не было.
В итоге все дырки удалось залатать, взяли специалиста, который будет заниматься защитой (искать способы взломать нас, а потом закрывать их). Кстати, хочется отметить оперативность поисковиков и браузеров. Прошло несколько часов и браузеры перестали препятствовать доступу сами.
ПО поисковикам могу дать совет, если у кого-то будут подобные проблемы. Как только все устраните, в панели Гугл вебмастера перезапросите проверку, есть такая кнопка. Через несколько часов, если все ок, предупреждение уберут. Нам даже восстановили все страницы (думаю тут траст ресурса сделал свое дело).
В яндексе такой возможности нет. Яндекс присыллает такое письмо и ничего не говоит в нем конкретногоВидимо, нужно писать Платону запрос по почте, но все мы знаем об оперативности ответов. Я сделал проще, перезалил карту сайта и сразу после ее проверки пришло письмо (сам не ожидал такой скорости)На страницах сайта webmasters.ru обнаружен код, который может быть опасен для посетителей. Выполнение этого кода может привести к заражению компьютера опасными программами, использованию его без ведома пользователя, порче или краже данных.
В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера».
Яндекс никак не оценивает содержание сайта и предупреждает пользователей о том, что сайт мог быть заражен без ведома его владельцев.
Пожалуйста, удалите вредоносный код. Если при новой проверке код не будет обнаружен, пометка в результатах поиска будет снята. Для того чтобы снять пометку как можно быстрее, сразу после удаления кода вы можете запросить перепроверку сайта.
Вот такие дела. А у вас подобное было? Как боролись?Здравствуйте!
Последняя проверка сайта 6 Марта 2012 не выявила страниц, содержащих вредоносный код. В результатах поиска сайт выводится без пометок.
Атака на форум, вирусный код и предупреждения поисковиков
(Ответов: 170, Просмотров: 17116)
- 06.03.2012 16:40

Спасибо сказали:
A1ex(06.03.2012), aidem(06.03.2012), ArhStrAngeR(06.03.2012), Asin(06.03.2012), b00mer(06.03.2012), cOAPerator(08.03.2012), Dager(07.03.2012), Dezzzmond(06.03.2012), Drako(30.03.2012),empty.fuck(14.04.2012), feuer81(06.03.2012), fiin(07.03.2012), genvitkot(06.03.2012), hronny(06.03.2012), hubba(06.03.2012), InFakes(06.03.2012), invest01(07.03.2012), JaTony(06.03.2012), Jeremen(06.03.2012), jony0909(07.03.2012), kcjbar(07.03.2012), KipiaSoft(06.03.2012), Kopc(06.03.2012), Landorn(19.03.2012),likos(06.03.2012), lindroos(07.03.2012), MacLeo(06.03.2012), Mikrob(06.03.2012),NeoRef(06.03.2012), OKyJIucT(06.03.2012), Orcstation(06.03.2012), pingvincible(06.03.2012), quadrat(06.03.2012),Rj.DiNex(06.03.2012), ruahpro(06.03.2012), Sema78(06.03.2012), shabananton(07.03.2012), sidash(06.03.2012), sinsimit(06.03.2012), Sma11erM1nd(06.03.2012), sorc(06.03.2012), staurus(06.03.2012), TbIKBA(06.03.2012), Unlor(06.03.2012), valear(06.03.2012),Valenok(06.03.2012), Vesly(06.03.2012), vlady(06.04.2012), volos_86(06.03.2012), Xilderika(16.05.2013), yurii2000(09.03.2012), Вадим(06.03.2012), Рафаэлла(06.03.2012), - 06.03.2012 16:46
Насчет вредоносного кода и Яндекса, было такое. Удалил предполагаемый вредоносный код. Никому ничего не писал, просто на следующий день сам робот Яндекса в очередной раз прошелся по сайту и пришло точно такое же письмо, что вредоносного кода не обнаружено, сайт будет выводится без пометок.
Спасибо. Теперь Аваст перестал ругаться. - 06.03.2012 16:50
Спасибо сказали:
aidem(06.03.2012), - 06.03.2012 16:53Разработка любых сайтов

- Регистрация: 08.06.2011
- Сообщений: 3,375
- Записей в дневнике: 1
- Репутация: 2506
Хорошо, что все закончилось. Как говорится, что нас не убивает, то делает сильнее. Форум залатал свои дыры и готов к дальнейшей обороне. Плохо конечно, что попытки взлома были, но с другой стороны, раз они были, значит и интерес к форуму есть, форум развивается, конкуренты нервничают и пытаются вывести из игры достойного противника. Я думаю тот же самый серч не раз пытались взломать, как и все более-менее популярные ресурсы.
- 06.03.2012 16:55
Наконец-то ))) В хроме хотя бы можно нажать кнопку что-то вроде "понимаю риски"... и юзать дальше а фаерфокс никак...
- 06.03.2012 16:57
- 06.03.2012 16:58
Ну и хорошо, что хорошо кончается, а то меня уже достал этот хром с его предупреждением, даже искал способ его выключить, но никак :)
Спасибо сказали:
Вадим(06.03.2012), - 06.03.2012 17:01
Видать наш форум кому то серьезно досаждает... Так как за эти два дня были 4 DDos атаки ( благо сервера выдержали ) а ситуация с вирусами вышла конечно неприятная, меня самого напрягало когда хром и аваст блокировали сайт.
- 06.03.2012 17:04
Поздравляю с решением проблем!
А тем кто, несмотря на предупреждения браузера и антивирусов заходили на сайт, стоит ли чего-то опасаться?
Может каких-то троянов? - 06.03.2012 17:08
zritex, я на нем находился регулярно все эти дни, никаких проблем у себя не обнаружил :)
Тэги топика:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Предупреждения для новичков, по раскрутке вконтатке. | Социальные сети | 7 | 09.01.2012 02:53 |
DDoS-атака - ждать завершения или фильтровать трафик? | Вопросы от новичков | 7 | 08.11.2011 23:46 |
Вирусный маркетинг | Дайджест блогосферы | 5 | 29.10.2010 11:51 |
Вирусный маркетинг | Вопросы от новичков | 17 | 12.09.2009 00:32 |












