Luo kannattavuusanalyysikaavio

Viime viikkojen aikana olemme huomanneet, että joidenkin drupal-pohjaisten sivustojemme Googlen hakutulokset kaappaavat sivunsa jollain tavalla. Esimerkiksi:

ilmainen streaming-porno - [Todellinen sivun otsikko]

Porno-etuliitteessä on muitakin muunnelmia, se on yksi kesyttävämmistä. Etsin kaikkien näiden sivustojen tietokannoista, eikä otsikoita ole muutettu tai mitään näiden linjojen mukaisesti. Kun napsautat tulosta vieraaksesi sivulle, kaikki näyttää normaalilta (ei pornoa). Voisiko kukaan osoittaa minulle oikeaan suuntaan, mikä on tämän syy?

  • Linkit joihinkin esimerkkikyselyihin ja URL-osoitteisiin olisivat hyödyllisiä.
  • Tässä on tuloksia viimeisimmältä sivustolta, johon se on vaikuttanut: bit.ly/vMw0ia

Ensinnäkin, tämä ei tapahdu bingissä tai muissa hakukoneissa. Kun katson sivuja, kuten sanoit, huonot otsikot eivät näy.

Siksi mielestäni tapahtuu, että sivustosi on saanut tartunnan viruksella, joka saa Googlen näkemään sivusi eri version kuin mitä muut ihmiset näkevät, huonoilla otsikoilla. Tämä on helppo tehdä, sillä kun google selaa verkkosivuja, se käyttää erityistä otsikkoa ja tiettyjä IP-osoitteita, ja kuka tahansa voi siksi kertoa, milloin google vierailee sivustolla. Voit testata tämän käyttämällä Googlen verkkovastaavan työkaluja "hae googlebotina" -ominaisuutta: jos sivun otsikko on erilainen kuin mitä tapahtuu.

Jos näin on, saisin jonkun poistamaan viruksen drupal-asennuksestasi. Kun virus on kadonnut, google indeksoi sivusi uudelleen, ja hakutulokset palautuvat normaaliksi.

PÄIVITÄ (paljon myöhemmin): Googlen verkkopostitiimin päällikkö Matt Cutts julkaisi juuri blogikirjoituksen, jossa selitetään ongelman perusteet ja mistä voit hankkia lisätietoja ja / tai saada apua.

  • Olit oikeassa - heti kun aloin mennä sisään ja tarkistamaan drupal-asennuksen, näin joukon haittaohjelmia, jotka lisättiin joihinkin ydintiedostoihin. Kiitos avusta - nyt tehtävänä on mennä ja selvittää, miten tämä pääsi tänne ensiksi!
  • 2 Vertailun vuoksi näyttää siltä, ​​että airschk oli sekaisin näiden sivustojemme kanssa. Nyt temppu on selvittää, missä haavoittuvuutemme on, jotta tämä ei toistu!

Oletko varma, että virus ei ole lopussa?

Oletko kokeillut muita tietokoneita ja ehkä jopa muita verkkoja (jos välityspalvelimesi on saanut tartunnan)?

  • Kyllä, asiakkaamme, joiden vuoksi ylläpidämme näitä sivustoja, ovat saaneet nämä kiinni ennen kuin voimme, ja pystymme itsenäisesti vahvistamaan sen omalla puolellamme. Tarkistin myös sisäiset linkkiraportit Googlen verkkovastaavan työkalujen kautta ja niiden raportoinnin takaisin joukko vastaavia asioita. Esimerkiksi yksi merkinnöistä:
  • 1 +1 Ei välttämättä ole vastaus tässä tapauksessa, mutta tämä on itse asiassa oire joistakin vakoiluohjelmien / haittaohjelmien muunnelmista, joten tämä vastaus edustaa päteviä huolenaiheita.

Ongelma: Drupalin verkkosivujen otsikoissa on "live streaming porn" -teksti etuliitteenä vain google-hakutuloksissa

Ratkaisu: Käy näiden kahden tiedoston hakemistossa drupal index.php ja hakemistot install.php ovat kirjoittaneet toiminnon GLOBAL $ wehaveitagain; poista koko toiminto. Kirjaudu sisään Google-verkkovastaavan työkaluihin ja lähetä URL-osoitteet, jotka haluat poistaa vain välimuistista. käy uudelleen google webmasterissa, kun näet lähetettyjen linkkien onnistumisviestin ja lähetä URL-osoitteet uudelleen. Tarkista, ovatko hakkerit manipuloineet sivustokarttaasi.xml ja robots.txt, jos luo tuoreita XML- ja .txt-tiedostoja ja lataa ne palvelimellesi.

Kun google indeksoi sivut uudelleen, sivustosi on normaalia.

työskennellyt sinulle: Charles Robertson | Haluatko yhteyttä?

hyödyllistä tietoa