Взлом virtuemart + joomla 2.5

Тема в разделе "Мегафлуд", создана пользователем Abuza, 14 окт 2013.

  1. Abuza

    Abuza

    Регистр.:
    7 май 2007
    Сообщения:
    177
    Симпатии:
    5
    День добрый всем.

    У меня есть сайт ( VirtueMart 2 + Joomla 2.5)

    Пользуясь сервисом audit.megaindex.ru я за последние 3 дня нахожу странные ошибки :

    запуская каждое свободное время аудит, я часто вижу битые ссылки на сайте, НО! Этих страниц у меня никогда не было.

    /blogs/15798-Drug-moejj-podrugi.htm
    /vse-o-rebenke
    /что-то про эппл было

    И так далее.

    Обычно, после перезапуска аудита эти ссылки сразу пропадают.

    В коде страниц ссылки, найденные в аудите, ни разу не были найдены. Поддержка говорит, что аудит работает нормально.

    Вместе с этим заметил, что у меня страницы постепенно выпадают из индекса - за 2 месяца из 600 страниц осталось 140.

    Я связал эти вещи - может ли это быть уязвимостью? Т.е какая-то генерация мусорных URL, из-за чего мой сайт выпадает из индекса.(пусть и некоторые запросы висят в топе)
     
  2. vladis1333

    vladis1333

    Регистр.:
    18 июл 2010
    Сообщения:
    588
    Симпатии:
    227
    Скорее всего у вас на хостинге залит дорвей. посмотрите пути по которым были эти ссылки, файл хтаксес на предмет редиректов, логи хостинга.
     
  3. Abuza

    Abuza

    Регистр.:
    7 май 2007
    Сообщения:
    177
    Симпатии:
    5
    robots , htaccess я смотрел, редиректов никаких нету.

    Как я говорил, самое непонятное, что ссылок фактически нету, т.е я не вижу в коде каких-то ссылок. Но, судя по всему, эти ссылки появляются каждое какое-то определенное время, типа я их не вижу, а робот за месяц может случайно на них попасть и проиндексирует. Такое возможно?
     
  4. vladis1333

    vladis1333

    Регистр.:
    18 июл 2010
    Сообщения:
    588
    Симпатии:
    227
    возможно. есть скрипт динамической загрузки ссылок.
    смотрите шаблон, а лучше его смените. (если не найдете) и обновите сам скрипт из офф источников.
     
  5. Abuza

    Abuza

    Регистр.:
    7 май 2007
    Сообщения:
    177
    Симпатии:
    5
    В том и дело, шаблон(да и весь быстрый старт) был варезный - тогда у меня хватало денег только на хостинг. Его я почистил, как смог - были открытые внешние ссылки через 64 кодировку.

    Теперь же я хотел себе в ближайшее время заказать сайт, но это будет через несколько месяцев, а сейчас происходит полная хрень...

    Про обновление какого скрипта Вы говорили? виртумарта?
     
  6. vladis1333

    vladis1333

    Регистр.:
    18 июл 2010
    Сообщения:
    588
    Симпатии:
    227
    да сама joomla и виртумарт. желательно не с варезников качать.
    Здесь на форуме есть специалисты, если заказывать. Например модератор раздела J
    это чтоб таких ситуаций избежать потом.
     
  7. Abuza

    Abuza

    Регистр.:
    7 май 2007
    Сообщения:
    177
    Симпатии:
    5
    Ну по заказу - мне джумла явно не нужна) на ней только тренироваться ради интереса. заказывать следует что-то дорогое.

    а если по теме - Вы с подобным скриптом сталкивались? Где его вообще стоит искать?
     
  8. vladis1333

    vladis1333

    Регистр.:
    18 июл 2010
    Сообщения:
    588
    Симпатии:
    227
    Встречал, обычно распространяют через шаблоны. на память кода не помню. Сама админка может встретиться под названием -индексатор, локальная сапа и т.д.