Склеивание с чужим сайтом

Иногда в результате хакерской атаки некоторые страницы Вашего сайта могут оказаться склееными с чужим сайтом. Это означает, что переходе по какому-либо адресу на Вашем сайте посетитель будет перенаправлен на чужую страницу. Как избавиться от этого "клея"?

 

Для перенаправления злоумышленники часто используют адреса, которых нет в прямых ссылках вашего сайта. Это могут быть адреса, которые создаются системой управления и заведомо существуют на Вашем сайте. Например, ссылки вида ваш-сайт/component/... и т.д.

Не будем сейчас разбираться как они это делают. Главная задача - как с этим бороться.

Для начала скачайте и откройте в редакторе файл access.log с Вашего хостинга. Проверьте его на наличие числа 301. Если Вы нашли строчку с этим числом и после него стоит какой-то неизвестный вам адрес сайта, то ваш сайт уже пострадал. Если же нет, отлично. Но превентивные меры все-равно нужно принять.

Для этого: вставьте в файл robots.txt - строку Host: ваш_сайт

Далее. Если Ваш сайт работает под управлением Joomla настройте в компоненте Redirect (Переадресация) - переадресацию для страницы, избранной злоумышленниками для склеивания. Адрес этой страницы вы можете найти в файле access.log в той же строчке, где вы обнаружили редирект 301.

Рекомендуем также настроить на сайте обработку 403 ошибки.

Related Articles