Тотален срив на трафика, Защо?

Re: От: Re: Тотален срив на трафика, Защо?

гошо може ли да наказва хост?
Доколкото разбрах, става въпрос за разноезични сайтове на един хост. Според мен проблема е в хоста.
Може, така наказа този за SEO олимпиадата. Гошо е идиот и може да има и от време на време нелогични изблици. :)
 
От: Тотален срив на трафика, Защо?

По принцип да, използвам и free monitor for google, между двете има известни разлики в позиции. Трудно мога да говоря за позиции и специални ключови думи, т.к. специално единия го намират с какви ли не фрази.
 
От: Тотален срив на трафика, Защо?

Пичовете от хоста веднага ми отговориха :D:

Hello ......,

Thank you for contacting us.

We want to inform you that there were no changes made by us and also there were no problems with the server.

Feel free to reopen this ticket in case you have more questions or you need further assistance. Thank you for choosing our services.

Best Regards,
.....

Разбира се що се отнася до проблеми със сървърите, профилактики, пипане по файлове и т.н.
 
виж историческите данни в гугъл аналиткикса по кой киурди идват най много и сравни със сега като нагласиш статса ден за ден или за седмици не за месеци ... макар че с това private ни утежниха живота от Г
 
Аз лично те съветвам да свържеш факти със събития. След като си паднал, виж какво си правил и какво реално не си. Даже и да е ъпдейт, което не знам дали е така, виж дали не си подразнил с нещо, за да се сринеш с трафика.
 
Момчета .. изписали сте 2 страници, ама ми е чудно как никой не засегна тази тема?
1) Имаме сайт който е седял на определени позиции и все още е там
2) Не е имало нови ъпдейти в зоологическата градина (поне все още не са известни такива).

Как един човек не го посъветва да си провери сайта за вирии? WMT споменава за тях след ден-два.

За пусналия темата:
1) Пробвал ли си да отвориш сайта през различен браузър?
2) Пробвал ли си да отвориш сайта от гуугъл търсене (има някои гадини, които се активизират и прехвърлят трафика само ако се влиза от търсачката).

Знам, че става въпрос за много сайтове, но не е изключено всичките да са го отнесли, след като са под един акаунт. То не е изключено целия сървър да го е отнесъл между другото, не само акаунта.
 
От: Тотален срив на трафика, Защо?

Послушай ktomov! Провери какво те е посъветвал, може там да е проблема.
Ако не е там, то тогава е нещо друго, струва ми се, че тия дни е имало нещо като или ъпдейт, или лека корекция, защото и аз като pisara, забелязвам от 2-3 дни някакви корекции по ключивите думи, които гоня за моя сайт. За щастие не са големи корекциите при мен - промяната е само с около 2-3 места нагоре-надолу. И това за сега не е денс - сайта си излиза на новите ключови позиции. Като изводи, това говори положително за досегашната ми работа, но имайте го предвид, че е възможно и това да се случва тия дни.

И тук се сещам да попитам - вие забелязвате ли някаква промяна на позициите на вашите сайтове по ключовите думи, които гоните? Макар и да са минимални разлики, 2-3 позиции или по-големи, ако е от 2-3 дни, значи наистина е имало нещо... .
 
От: Re: Тотален срив на трафика, Защо?

За пусналия темата:
1) Пробвал ли си да отвориш сайта през различен браузър?
2) Пробвал ли си да отвориш сайта от гуугъл търсене (има някои гадини, които се активизират и прехвърлят трафика само ако се влиза от търсачката).

Знам, че става въпрос за много сайтове, но не е изключено всичките да са го отнесли, след като са под един акаунт. То не е изключено целия сървър да го е отнесъл между другото, не само акаунта.

Така, браво на @ktomov, значи проблема е т.2, сайтовете се отварят през различни браузъри директно, но с търсене въобще не се отварят, а се отваря гугльо. Поне вече знам къде е проблема. Така са всичките сайтове на този акаунт.

И как се процедира в този случай? Вирус ли е що ли е?
 
От: Re: Тотален срив на трафика, Защо?

Just fyi, we rolled out a small algo change this week that improves the diversity of search results in terms of different domains returned. Cutts said.

Играйкат си нещо. Чува се тук там.
 
От: Re: Тотален срив на трафика, Защо?

Играйкат си нещо. Чува се тук там.

Аха, значи съм на "прав път", наистина има нещо в серпа.
 
Така, браво на @ktomov, значи проблема е т.2, сайтовете се отварят през различни браузъри директно, но с търсене въобще не се отварят, а се отваря гугльо. Поне вече знам къде е проблема. Така са всичките сайтове на този акаунт.

И как се процедира в този случай? Вирус ли е що ли е?

Би ли дал линк към някой от сайтовете ти? Със стрелба на тъмно няма да успеем да помогнем, поне моята кристална топка се счупи ... а боба вчера го изядох. Та ..
Малко повече информация ще е полезна. Пример:
1. Какви ЦМСи ползваш?
2. Провери ли дали на същия сървър има и други сайтове с този проблем? Пробвай с някой туул за ип neighbors да откриеш кои са другите сайтове на същият сървър.
3. Провери кога са модифицирани файловете в системата ти - знам, че е трудоемко ако нямаш конзола, но така ще намериш кое е модифицирано.

Не на последно място, дай линк, тогава може да сме по-полезни.
 
От: Тотален срив на трафика, Защо?

Намерих гадината къде се подвизава :twisted: :twisted: :twisted:, @modgooglebot беше споменал в поста си за хтаццс-а, и първия който отворих колкото и да не разбирам от вирус го видях, ето какво са сложили гадините:

RewriteCond %{HTTP_REFERER} ^.*(google|ask|yahoo|baidu|youtube|wikipedia|qq|excite|altavista|msn|netscape|aol|hotbot|goto|infoseek|mamma|alltheweb|lycos|search|metacrawler|bing|dogpile|facebook|twitter|blog|live|myspace|linkedin|flickr|filesearch|yell|openstat|metabot|gigablast|entireweb|amfibi|dmoz|yippy|walhello|webcrawler|jayde|findwhat|teoma|euroseek|wisenut|about|thunderstone|ixquick|terra|lookle|metaeureka|searchspot|slider|topseven|allthesites|libero|clickey|galaxy|brainysearch|pocketflier|verygoodsearch|bellnet|freenet|fireball|flemiro|suchbot|acoon|devaro|fastbot|netzindex|abacho|allesklar|suchnase|schnellsuche|sharelook|sucharchiv|suchbiene|suchmaschine|infospace)\.(.*)
RewriteRule ^(.*)$ http://google.com [R=301,L]
И още една такава част. Въпросът аз ще го изчистя това, но как се е появило там...? Как са го сложили? Да не стане аз го махам, те го връщат и така до безкрай, хм. Те щом могат да го сложат в хтацц-са какво им пречи другия път да го сложат на място, на което не мога да го открия?
 
Не си ми отговорил на въпросите от по-горе :)

Това е което писах на ЛС. Публикувам го и тук за обща информация. Аз така бих процедирал в общият случай.
Здравей!

Джумлата специално не ми е от любимите цмс-и. Моят "вихър" е wordpress, макар че той уж за момента се води като най-податлив на подобни вируси. За съжаление не мога да ти кажа кой знае какво, защото нито следя темплейтите в джумла, нито компонентие, а в 90% от случаите проблемите се коренят именно там. За това как са влезли и са ти променили файловете можеш да се консултираш с хостинг доставчика си. Попитай ги за датата, за да ги насочиш къде точно в логовете да търсят информацията. Ако имат такива и ако не са пълни некадърници, би трябвало да успеят да ти кажат кой компонент, или файл са ползвали за да получат достъп до системата ти.

Също така, погледни и това което писах в темата и по-точно да откриеш "съседите ти". Дори и всички твои сайтове да са на джумла, това не значи непременно, че проблема е в теб. Напълно е възможно самият сървър да е бил рооткитнат и от там всички клиенти да са пострадали. Ако такъв е случая - теглиш си файловете, теглиш си бекъп на базата данни и при друг доставчик. Ако пък само твоите сайтове са заразени, сменяш пароли на фтп, бази данни, цпанел акаунта и се надяваш хостинга да ти каже от къде са влезнали. Също така сканирай компютъра от който си влизал с някой антивирус, възможно е да имаш кейлогър.

Надявам се няма да се сърдиш, но това мое съобщение ще го публикувам в темата, за да може при евентуални бъдещи такива промени, да не ми се налага да се повтарям.
 
От: Тотален срив на трафика, Защо?

@ktomov, Благодаря за съветите. Сега след като всичко работи нормално ще проуча от къде е дошъл проблема.
 
От: Тотален срив на трафика, Защо?

Сложи си в хтаксеса тоя код RewriteRule ^(htaccess\.txt|configuration\.php-dist)$ - [F,L]
 
От: Тотален срив на трафика, Защо?

От хоста ми казаха, че само в моя акаунт има непозволен достъп, троянец или някакъв ки логър :!: . И за ки логър за първи път чувам. Сега трябва да сменям всички пароли. Дали само ако пусна антивирусната ще реши проблема с вируса или трябва нещо по-глобално да се прави? И въобще как мога да съм сигурна, че няма някой заспал троянец някъде? Вие как се предпазвате?
 
От: Тотален срив на трафика, Защо?

Сложи си в хтаксеса тоя код RewriteRule ^(htaccess\.txt|configuration\.php-dist)$ - [F,L]

Този код ще предпазва от пренасочване по принцип или няма да им позволява достъп до хтассеса?
 
От: Тотален срив на трафика, Защо?

Няма да има достъп до аксеса и конфигурационният файл
Можеш и профилактично да смениш паролите по базите (пак в конфиг файловете) ако не си го правил през изминалите години, а май не си :)
 
От: Тотален срив на трафика, Защо?

....
Можеш и профилактично да смениш паролите по базите (пак в конфиг файловете) ако не си го правил през изминалите години, а май не си :)

Не съм да.
Ще го сложа този код в хтасса :).
Тези скриптове с пренасочвания и подобни има ли вероятност да се крият и по други файлове и да си правят купон на мой гръб?
 
От: Тотален срив на трафика, Защо?

Е тия хоста, първо ти викат, че всичко е ОК, па после, че само при теб има пробиване :)
Я виж за всеки случай в cronjob какво има, ако ти лично не си слагал нещо го трий

За кейлогър щом знаят (не е ясно как) трябва си видиш по самото пц или от където се логваш.
Иначе предполагам всички се защитават "стандартно". Сложни пароли, хтаксес, ако има (според системата) разни секюрити модули, предварително изчистени от кодове теми (ако са от фриитата предимно). За джумлата специално кофти парола и на админ и на администратор. То тука има сумати теми за проблеми и дупки, трябва да се разровиш.
Тегаво, но ефективно е и ровенето по логовете и ръчен бан на ип-та
 

Горе