- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева

Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Такая проблема появилась - пару дней назад обнаружил на двух сайтах новых админов, на одном сайте их было три, на другом два. Зашёл на сайт хостера и увидел сообщение что надо срочно обновить Bash, ибо в нём появилась дырка. Обновил, админов удалил, пароли сменил, основные файлы проверил, ничего не нашёл, как теперь узнать есть ли на сайтах какая-то зараза или нет? Да, айболитом проверял, тоже ничего не нашёл.
Такая проблема появилась - пару дней назад обнаружил на двух сайтах новых админов, на одном сайте их было три, на другом два. Зашёл на сайт хостера и увидел сообщение что надо срочно обновить Bash, ибо в нём появилась дырка. Обновил, админов удалил, пароли сменил, основные файлы проверил, ничего не нашёл, как теперь узнать есть ли на сайтах какая-то зараза или нет? Да, айболитом проверял, тоже ничего не нашёл.
Узнать можно только проверив глазами код, лично у меня айболитом половина клиентов, т.е. на него особо рассчитывать не стоит.
Кто-нибудь может расшифровать это:
EiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyI+PGRlZnM+PGxpbmVhckdyYWRpZW50IGlkPSJncmFkIiBncmFkaWVudFVua
XRzPSJ1c2VyU3BhY2VPblVzZSIgeDE9IjUwJSIgeTE9IjAlIiB4Mj0iNTAlIiB5Mj0iMTAwJSI+PHN0b3Agb2Zmc2V0PSIwJSIgc3RvcC1jb2xvcj0iI
2ZkZmRmZCIvPjxzdG9wIG9mZnNldD0iMTAwJSIgc3RvcC1jb2xvcj0iI2VhZWFlYSIvPjwvbGluZWFyR3JhZGllbnQ+PC9kZWZzPjxyZWN0IHg
9IjAiIHk9IjAiIHdpZHRoPSIxMDAlIiBoZWlnaHQ9IjEwMCUiIGZpbGw9InVybCgjZ3JhZCkiIC8+PC9zdmc+IA==');
Colt71, это просто картинка.
Colt71, это просто картинка.
А чего она закодирована? Это было в файле css в папке движка, в оригинальном дистрибутиве этого файла нет, откуда он взялся не знаю.
Так иногда делают. :) Картинку можно и текстом в HTML вставить, закодировав в base64. Зато не потеряется...
EiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyI+PGRlZnM+PGxpbmVhckdyYWRpZW50IGlkPSJncmFkIiBncmFkaWVudFVua
XRzPSJ1c2VyU3BhY2VPblVzZSIgeDE9IjUwJSIgeTE9IjAlIiB4Mj0iNTAlIiB5Mj0iMTAwJSI+PHN0b3Agb2Zmc2V0PSIwJSIgc3RvcC1jb2xvcj0iI
2ZkZmRmZCIvPjxzdG9wIG9mZnNldD0iMTAwJSIgc3RvcC1jb2xvcj0iI2VhZWFlYSIvPjwvbGluZWFyR3JhZGllbnQ+PC9kZWZzPjxyZWN0IHg
9IjAiIHk9IjAiIHdpZHRoPSIxMDAlIiBoZWlnaHQ9IjEwMCUiIGZpbGw9InVybCgjZ3JhZCkiIC8+PC9zdmc+IA==" alt="" />
Изучаю логи обращения к новому молодому сайту, и наткнулся на несколько "левых" запросов урлов
На WP кто-то обращается к урлам вида /wp-content/plugins/wp-symposium/server/php/ и похожим адресам, которыми на моём сайте даже не пахнет. Поскольку сайт молодой - то и ссылок на меня никто не ставил, взяться таким нерабочим линкам неоткуда.
В роботсе индексация плагинов и прочих служебных папок и ненужных для поиска адресов закрыта, но это, как я понимаю, видимо идет проверка на дыры со стороны желающих взломать сайт.
Нужно ли в .htaccess блокировать IP, с которых идут такие запросы?
Или так может обращаться не только злоумышленник, но и некоторые поисковые роботы и по такой блокировке есть риск вывалиться из индекса?
Поскольку сайт молодой - то и ссылок на меня никто не ставил, взяться таким нерабочим линкам неоткуда.
Неверные умозаключения.
ВП не только сам пингует и запрашивает внешние скрипты, и разные плагины и темы тоже. А если тема с помойки - то..
Плагин wp-symposium есть?
А домен в вебархиве проверял?
Нужно ли в .htaccess блокировать IP, с которых идут такие запросы?
Лучше (и много проще) не по ИП выбирать, а отдавать 404 по таким путям. Впрочем ВП и сам это делает (но проверить стоит). Но если это будет создавать нагрузку - лучше передать 404 на сервер.
Домена в вебархиве нет, данных в истории whois тоже нет до моей регистрации.
Плагин также не установлен.
В перечне адресов, к которым такие айпи обращаются - есть не только отсутствующие плагины, но и какие-то левые файлы тем (видимо, зараженных из паблика со стандартными адресами, но моя тема в тех запросах отсутствует) и попытки загрузки каких-то файлов соответственно.
Вот я и подумал, что лучше такие айпи забанить в хтаксессе заранее, что с них ничего хорошего ждать не приходится...
Я неправ?
404 отдается
Вот я и подумал, что лучше такие айпи забанить в хтаксессе заранее, что с них ничего хорошего ждать не приходится...
Ну вреда это скорее всего не принесёт (если это не ИП провайдеров домашних интернетов)