|
Ostrzeżenie o wirusach w
google i bing
Drogi internauto. Skoro tu zawitałeś,
szukasz informacji
o
zdjęciu blokady wyszukiwarki google Moja witryna jest zainfekowana, Ta witryna może wyrządzić szkody
na Twoim komputerze,
na ekranie
swojego komputera
widzisz taki komunikat o niebezpiecznej zawartości, jak
prezentowany poniżej w wyszukiwarkach google oraz bing.


Blokada
jest dla właściciela domeny bardzo uciążliwa, ponieważ blokowane jest
wejście na stronę z wyszukiwarki google; na przykład dla sklepu
internetowego taki "szlaban" może skończyć się po prostu plajtą. Znamy
w sieci witryny, które mają taką blokadę przez kilka
miesięcy!
Roboty
googla przeszukując sieć wychwytują swoimi algorytmami wirus w kodzie
strony. Jak może wygladać wirus pokazujemy niżej na
obrazku, wirusy są dla bezpieczeństwa w "klatce" gifa. Gdyby wpisać je
w tym tekście w tym
zdaniu, roboty znalazłyby fragment tekstu i zablokowały tę
stronę.
Jak wygląda kod wirusa
Kod
wirusów może mieć różną
postać.
1. Może być
ramką iframe,
która ma wymiary zero px na zero px,
lub jeden px na jeden px. Jest
więc niewidoczna na stronie, ale istnieje. Internauta jej nie
widzi,
ale ramka przekierowuje go dalej, na strony zawierające wirusy. Te
strony mają często koncówkę -ru.
2. Wirus może być skryptem,
wirus może być w kodzie flasha, w zdjęciu i w innym miejscu na stronie.
3. Może mieć styl: ukryj
lub nie pokazuj,
wtedy jest ukryty dla
ludzkiego oka, ale nie dla robotów.
4. Przekierowanie
"redirect" na
stronę
zawierającą treść niebezpieczną moze być zaszyfrowane w pliku htaccess
lub robots.txt.
5. W PHP wirus może (za pomocą funkcji dl() )
wczytywać moduły ze złośliwym kodem do kodu źródłowego
strony
(spis kilkudziesięciu linków prowadzących do
różnych
stron na całym świecie, zawarty na odrębnej stronie).
Obraz zawirusowanej strony z
przykładu 5 (doklejone moduły):

6. Nielegalne przekierowanie może zmienić funkcje
serwera Apache, np.
preload, wtedy przekierowanie na zawirusowaną stronę może być
wyświetlane i gaszone dynamicznie - ten
wariant jest poza naszym zasięgiem technicznym, tzn. wtedy potrzebujemy
pomocy naszego hostingu.
Generalnie - ostrzeżenie o
infekcji jest zawsze wynikiem analizy googlebotów na naszej
stronie i jest nadawane automatycznie.
Wyszukiwarka
blokuje stronę zawierającą wirusy,
jest to działanie pożyteczne. Dzięki temu chroni innych
użytkowników internetu przed zainfekowaniem swojej strony.
Blokada pojawia się w Internet Explore oraz w Fire Fox. Na stronę nie
można wejść przez wyszukiwarkę, można za to wpisując adres strony www
ręcznie. Nikt nie wejdzie na Twoją stronę poprzez google, bo
otrzymuje komunikat o blokadzie.
Moja witryna
posiada ostrzeżenie, co robić
- Diagnoza.
Wejdź na stronę diagnostyczną googla
wpisując po
www adres swojej strony według wzoru:
- Przeczytaj
komunikat. Ile stron z ilu jest zainfekowanych.
- Informacja:
" ...przy
sprawdzeniu 9 stron robot wykrył 3 zawirusowane strony" oznacza, że:
- Przeczytaj w tym komunikacie: jakimi wirusami
zarażasz i dokąd prowadzą oszukańcze linki zainstalowane na Twojej
stronie. Jesteś już w międzynarodowej sieci
rozsyłającej wrusy do innych stron www!
- Skontaktuj
się najpierw ze swoim hostingiem/ administratorem serwera - niech
sprawdzi serwer, pliki htacces, niech wgra na serwer kopię domeny z
backup-a.
Jak zdjąć ostrzeżenie ze strony
- Skąd
wzięły się wirusy na stronie? Po prostu
wirus
podejrzał Twoje hasło kiedy logowałeś się na serwer FTP, na przykład
porgramem Total Commander. Kiedy masz włączony komputer do sieci, wirus
po kryjomu wchodzi na serwer i infekuje pliki na serwerze.
- Przeskanuj
komputer programem antywirusowym. Szukaj
dziwnych kodów wszedzie, również RĘCZNIE, w
każdym katalogu, w każdej stronie, sprawdź plik htaccess w
FTP.
- htaccess na serwerze jest
przeważnie ukryty, można go
wywołać komendą "pokaż ukryte
pliki". W total commander w folderze: NET / FTP show hidden
files. Plik htaccess może zawierać tajne przekierowanie na zhakowaną
stronę. Plik moze ukryty w katalogu głównym lub nadrzędnym,
a
więc na serwerze gdzieś powyżej lub poniżej głównego
katalogu.
- Wgraj
na serwery oczyszczone z wirusów
pliki.
- Teraz musisz odblokować ostrzeżenie w
specjalnym
narzędziu google stworzonym dla webmasterów. Czy masz juz
konto mailowe na gmailu?
- Jeśli nie posiadasz
maila z adresem gmail.com:
- Wejdź na
stronę google.pl i załóż
konto. W prawym
górnym
rogu ekranu,
tam jest link "zaloguj".
Nie
w gmailu po lewej
stronie!
- Jeśli posiadasz już
konto na gmailu, zaloguj sie
z niego,
wygodnie jest mieć jedno konto do wszystkiego.
- Po
zalogowaniu się (a więc po założeniu nowego konta lub zalogowaniu się
do
starego) kliknij - po prawej stronie
ekranu, u góry! - link: "Ustawienie konta google"
- wejdź do Narzędzia
dla webmasterów.
- Jesteś
na Strona
Główna i musisz wykonac polecenie Dodaj witrynę
- Teraz jesteś oficjalnie webmasterem i masz
swój panel zarządzania.
- goggle
uruchomiło nową usługę w panelu Narzędzia dla webmastera, tzn.
"Laboratorium", link do niego znajduje się w lewym menu na ostatnim
miejscu.
- Kliknij ten link, a potem dział
"Szczegółowe
informacje o złośliwym oprogramowaniu" - to pomoc wyszukiwarki w
zbadaniu Twojego komputera.
- Jeżeli
Twój komputer i wszystkie
pliki na
serwerze są czyste, Twoja strona zostanie odblokowana w ciągu 24 godzin.
- Na bieżąco sprawdzaj datę badania swojej strony
/ważne!/ w tym linku

- Powodzenia!
Strona chroniona
Copyscape przed kopiowaniem, możesz
linkować, ale nie kopiuj !
|