ОПТИМИЗАЦИЯ под ЯНДЕКС   |     ПРОДВИЖЕНИЕ в ПОИСКОВИКАХ
РАЗРАБОТКА САЙТОВ  |    СЕО-КОНСАЛТИНГ   |    ТЕХПОДДЕРЖКА
 
  • Сайты-визитки
  • Интернет-магазины
  • Информационные порталы
  • Коммерческие сайты

все портфолио

Rambler's Top100    

Происшествия и наше в них участие

Оценка изменений, происходящих в сети и задачи, которые предстоит решать оптимизаторам

15 сентября Сигнал SOS поступил от одного из наших клиентов.
ДАНО:

Сайт на NETCat. Взлом хостинга позволил похитить пароли доступа к сайтам
Клиентский сайт был подан на биржу Торговли ссылками в SAPe.

ЧТО ТРЕБУЕТСЯ: Спасти сайт от позора торговли ссылками.
Восстановить целостность и неприкосновенность.
ПОСТАНОВКА ЗАДАЧ:
  1. Запретить в САПЕ торговлю ссылкмаи со страниц этого сайта
  2. Закрыть доступ злоумышленников к админ панели хостинга, там же- доступы к FTP
  3. Восстановить состояние сайта до взлома
СРОКИ
Как можно срочнее - без перерывов на сон и еду.



РЕШЕНИЕ:

1) Что делать с биржей? Как запретить продавать ссылки с сайта? Пишем в ветку обратной связи SAPE –« Уважаемые господа наш сайт был взломан, на нем размещены коды торговли ссылками вашей биржи. ПОМОГИТЕ»
Работники Биржи в течение суток высылают ответ - Необходимо разместить контрольный код в корне сайта через FTP , тогда биржа убедится в правах на сайт, и запретит торговлю ссылками с этого сайта. Добавив его в стоп-лист биржи.

2) Все выполнено-мы код размещаем, письмо об этом в САПУ высылаем- Саповцы блокируют размещение ссылок. НО! В коде сайта в макетах размещенные части кода остаются. 3) Получен кошелек злоумышленника (ведь он пытался выводить деньги с сапы на свой кошелек) выглядит переписка так:
4) После победы на этом маленьком фронте – меняем пароли на FTP.( Передышка.. увы , не следовало её делать). Вычищаем коды биржи из тела сайта – чистка производится по макетам дизайна и папкам с именами бирж. Такие папки удаляются.

5) В это время озверевший злоумышленник заходит в админ панель хостинга- меняет пароли на FTP и полностью уничтожает сайт, меняя на 30-словный пароль доступа в панели администрирования хостинга.

6) Задача усложняется . Восстанавливаем пароли доступа – они высылаются на е-мейл владельца.

7) Заходим в аккаунт хостинга- обнаруживаем, что злоумышленник-маньяк, кроме уничтожения сайта- блокирует доступ к сайту с IP- работников компании- идущих по его следу. Блокировку по Ip можно сделать из панели администрирования хостингом.

8) Сайт не работает. Клиент-владелец панике. Запрашиваем службу техподдержки хостинга для организации БЕКАПа. Бекап после 130 звонков с просьбами начать работы- сделан- сайт восстановлен. Сменяем пароль в админке хостинга (оказалось пароль админ панели также известен взломщику) (это глубокая ночь)

9) На следующий день обнаруживаем, что сайт опять взломан и уничтожен. Клиент-владелец в панике в квадрате.

10) Начинаем работу «по-новой». В аккаунте хостинга обнаруживаем по Журналу операций аккаунта, что маньяк-злоумышленник (не дотягивает до высокого слова хакер) запросил выслать пароль на почту владельца. После этого почта владельца- под подозрением (это почта Рамблера- возможен её взлом).Производится изменение адреса пересылки паролей на более надежный.

11) Делаем повторный бекап системы- меняем пароли всюду. Под подозрением система Администрирования сайта, админ вход в систему администрирования и дырки в админ-панели NEtCat. Клиенты, имеющие такую админ панель, должны следить за обновлениями версий системы. Однако обычные владельцы таких систем об этом не знают. Проводим обновление 20 последних версий системы, от который админ-панель отстала - меняем еще раз ВСЕ пароли: админ панели хостинга, админ-панели системы управления контентом, пароли на FTP, забиваем IP-взломщика в список запрещенных для входа на сервер сайта.

12) Попыток входа через систему администрирования входа на хостинг- не наблюдается. Сайт работает.

13) Единственное, что не работает –рамблеровская частная почта владельцев сайта - по-видимому маньяк-злоумышленник так до сих пор и играется с ней….


РЕКОМЕНДАЦИИ владельцу сайта

1) Хранить пароли в недоступном месте
2) Не использовать для хранения паролей- сервер Рамблеровской почты
3) Проводить необходимые обновления админ-системы NETCat своевременно
4) В случаях сообщений, присылаемых хостингом о том, что произошел взлом, и пароли могут быть доступны злоумышленникам – срочно сменить все важные пароли.

Изменения алгоритмов яндекса
21 сентября 2011г
Яндекс предупредил 16 сентября, а 21 внес изменения в алгоритм о том, что будет наказывать сайт за "спам", то есть, таким образом оформленные страницы сайта, которые НЕ ПОЛЕЗНЫ пользователю.

В результате в поисковой выдаче наблюдались существенные подвижки. По нашим данным, наиболее существенно занизились старые сайты с контентом давно не "меняным" и хорошо известным и "надоевшим" Яндексу. Обновление контента в ряде случаев помогло- только по неконкурентным запросам. В начале декабря изменения алгоритма немного "отошли назад" и старые сайты частично восстановили свои позиции. В Яндексе появилась "фишка", в которой вебмастер может добавить уникальные тексты в базу Яндекса, после чего может разместить их на сайте. Пока не понятно, как будут использоваться эти данные. Хочется надеяться, что эффективно и полезно....

Предыдущие происшествия в поисковых алгоритмах Яндекса
 
Лаборатория продвижения сайтов "SEOmax" ©