Jūsų žiniatinklio svetainei smogė iframe programišiai?
Problema:
Neseniai, viena iš mūsų (WordPress) žiniatinklio svetainių buvo pastatyta į pavojų nežinomo užpuoliko. Mūsų įstaigoje, mes vadiname šituos vaikinus kaip "Programišiaus domkratus". Programišiaus domkratai yra apibrėžti kaip: asmuo ar grupė asmenų, kurie turi papildomą laiką ant jų rankų ir nesustos niekame, kad sunaikintų reklama internete sunkų darbą, kurį jūs padėjote į savo žiniatinklio svetainę. (t.y. PROGRAMIŠIAI)
Per tipišką dieną rinkodaros firmoje, mūsų išsivystymo komanda įvykdė rutinišką palaikymą ant vienos iš mūsų žiniatinklio svetainių ir pastebėjo pilkšvą/baltą barą, kuris nuėjo per ekraną pagrindinio puslapio apačioje (tik po puslapine porašte). Po tolimesnio tyrinėjimo, buvo manyta, kad šis "Paslapties" baras buvo globalinis visur visoje svetainėje
Šiame bare (kairėje pusėje pusė) buvo 3 mikroskopiniai charakteriai atrodė, kurie buvo laiškas "F". Lauke komanda ėjo pirmyn ir apžiūrėjo puslapio programos tekstą, kad identifikuotų, kur ši linija galėjo atvykti iš. Jie nesurado nieko kode! NE GERAS!!! Tai buvo mūsų pirmas požymis, kad mes turėjome problemą.
Mūsų SEO Paslaugų ekspertų, mūsų komanda pastebėjo, kad ši ta pati svetainė buvo tik paslėpta slaptavietėje Google apie tą drabuziai internetu patį laiką, šis "Paslapties" baras buvo aptiktas. Laimingas mus teisė! NETEISINGAI! Dabar, radiniuose mūsų svetainei tai rodo žinutę po mūsų apibūdinimo kortele su užrašu, kuri skaito: "Įspėjimas: Šios svetainės lankymas gali kenkti jūsų kompiuteriui"
counter-wordpress.com/frame.php (<tai yra sugadintas kodas ieškoti!)
Mūsų komanda nedelsiant įėjo į GYNYBOS Būdą! Mes neturėjome jokios minties, kas, kas, kodėl, kai ir kur tai įvyko. Ką mes tikrai žinojome, buvo, kad mūsų žiniatinklio svetainė buvo puikios būklės visur darbo dienoje ir gerose pozicijose su Google ligi pat apytiksliai 4:00pm (rytų juostinis laikas) tą popietę. Mes taip pat žinojome, kad paskutinis Google įtraukė mūsų svetainę į rodyklę tik ankstesnė savaitė. Kažkas įvyko, ir tai įvyko neseniai!
Tuoj pat mes pavadinome visko klubo nuoma Vilniuje susitikimą TUO skyriai. Per šį susitikimą, mes aptarėme kiekvieną detalę darbo, įvykdyto ant svetainės nuo praėjusios savaitės. Galbūt tai buvo naujai įdiegta papildoma programa, mes galvojome. Galbūt tai buvo sukelta naujo atnaujinimo tai išridentas WordPress? Buvimas, kad tai buvo izoliuota į VIENĄ svetainę, mes žinojome, kad tai nebuvo ŠEIMININKO Serverio ataka. Tai galėjo būti bet kuriuo iš jų jei ne kombinacija.
Situacijose kaip tai, mes pasidarome į (labai paslaugūs) žiniatinklio svetainė, kuri aprūpina įrankį, kad identifikuotų, jei svetainė buvo užkrėsta malware ar buvo įtraukta į juodąjį sąrašą. Svetainės Sąsajos Skaitytuvas [taškas] com.
Už apytiksliai 10 sekundžių po įėjimo į jūsų URL, mes gavome atsakymus, kurių mes siekėme! Mes sugebėjome identifikuoti, "Kuris" ir "Kur" rubai svarstoma problema buvo su mygtuko spragtelėjimu. Tada mes žinojome tiksliai, kaip mes ketinome taisyti problemą.
Kaip nors, Programišius-Jack sugebėjo pakeisti JavaScript rinkmeną mūsų svetainės viduje ir tapo gabus įšvirkšti piktą malware. Bet būkite užtikrintas, yra būdų pridėti apsaugos sluoksnius! Sekite žingsnius apačioje, kad apsaugotumėte jūsų svetainę…
Sprendimas:
1. Įsitikinkite, kad Duomenų bazė ir jūsų WordPress svetainės Stalai yra palaikomi viršuje kasdien, kas savaitę, ar net kas mėnesį. Kasdieninėms atsarginėms kopijoms teikia pirmenybę, kad jūs neprarastumėte per daug duomenų atveju katastrofos (t.y. Blog Komentarai, ir taip toliau) .
** Atsarginių kopijų gali būti įvykdytos serverio lygmenyje ar tiesiogiai ant jūsų vietinės mašinos per FTP ar SFTP.
2. Įsitikinkite, kad jūsų HTML & Javascript rinkmenos yra taip pat palaikomos viršuje kasdien, kas savaitę, vandens turizmas ar net kas mėnesį. Vėl, "kasdien" yra teikiamas pirmenybę.
3. Įsitikinkite, kad jūsų žiniatinklio svetainė yra Google Webmaster Tools sąranka. Jei jūsų svetainė nėra jau įkurta čia, prašom spragtelėti kitą sąsają, kad įkurtumėte jūsų LAISVĄ Webmaster pranešimą.
4. Identifikuokite UŽKRĖSTĄ rinkmeną ir jos vietą using:Sucuri
5. Rąstas į jūsų svetainę per FTP ar SFTP ir keičia užkrėstą rinkmeną jūsų aprūpinta ATSARGINE versija.
6. Pakeiskite leidimus savo žiniatinklio svetainių "Rinkmenos" & "Žinynai", pagrįsti kita sąsaja:
Sveikinimai! Jūs dabar užbaigėte pirmą dalį. Kita dalis tiktai prisitaiko, kai Google įtraukė jūsų žiniatinklio svetainės puslapius į rodyklę po to, kai malware buvo išsiųstas.
Kai tik jūs gavote savo svetainę, jūs galite prašyti, kad įspėjimas būtų nuneštas, lankydamas: Google Webmasters
Čia jūs sugebėsite prašyti apžvalgą savo žiniatinklio svetainės ir paaiškinti Google Dievams, kas įvyko ir žingsniai, kuriuose jūs žengėte, kad pataisytumėte svarstomą problemą. Tipiškai, jei Google įtrauks jūsų svetainę į rodyklę po to, kai jūs buvote įkirstas, jie nusiųs jums elektroninio pašto pranešimą jūs situacijos ir suteiks jums detales apie apžvalgos reikalavimą. Jei jūsų svetainė nebus daugiau žalinga vartotojams, Google nuneš įspėjimą, ir jūs būsite nuneštas kaip "Google Įtraukta į juodąjį sąrašą" svetainė!
SEO Paslaugų ekspertai.

