Jak si (ne)nechat zavirovat stránky
Pokud někdo v minulém měsíci zavítal na tento můj blog tak zjistil, že společnost Google před ní varuje jako před stránkou potencionálně závadnou. Co stalo, jak se tomu vyvyrovat a co dělat když už jsme na černé listině si řekneme právě teď...
Co se stalo?
Stalo se to, že stránka byla napadena virem (překvapivě), který se pomocí hesla dostal do účtu a ke všem souborům s názvem index.xxx připojil na začátek či konec škodlivý iframe. Podle mě se sice nic extrazávažného státi nemohlo, ale rozhodně to nepůsobí dobrý dojem z odvedené administrátorské práce.
Jak zjistili heslo?
Heslo zjistili jednoduše přes program Total commander. Total commander totiž ukládá hesla nekodovaně do nějakého textového souboru a tím pádem stačí aby počítač napadl červ, který je na toto uzpůsoben a máme tu hned problém. Čili rada zní nepoužívat Total commander a pokud ho přeci jen používat chceme, tak rozhodně
neukládat nastavení!!!Jak z toho ven?
- Změnit heslo k účtu
- Projít všechny soubory index.xxx a odstaranit kód, který tam nepatří
- Pomocí služby Google Webmaster Tools požádat o zpětné posouzení stránky
- Vykašlat se na Total commander a používat lepší FileZillu
Komentáře
mangui-admin | 18.11.2009 | 13:24:02
Hmmm zajímavé... Jakmile jsem dopsal článek opět byli stránky blokovány a teď zase nejsou... Strýček Google v tom má asi taky bordel
Novinky
2009-11-18
Tak stránky konečně odvirovány... Zasranej TC
2009-04-24
Do dnes běžel blog bez anti-spamové ochrany, ale dnes by podniknut masivní útok na článek číslo 16, proto byla implementována ochrana Javascriptem. Kdo má má zapnutý JS, tak nic nepozná. Kdo ne, tak bude muset vyplnit kontrolní otázku...
2008-11-09
Dnes byla stránka několik hodin nedostupná z důvodu výpadku databáze.
2008-10-09
Zákázáno robotům následovat některé odkazy a zvýšena důležitost perexu
2008-09-22
Dnes měl server výpadek session, takže pokud jste dnes viděli nějaké divné hlášky, tak to nebyla chyba u mě
Kategorie