...

Взломать: Google Analytics аккаунты предпочитают

В настоящее время снова происходит ряд взломов и поглощений сайтов Google. Особенно с Joomla созданные страницы снова массово заражены.

Многие владельцы сайтов знают об этой проблеме: были загружены некоторые файлы, которые используются для попыток Спам или код вставляется на странице, предлагающей для скачивания троянских коней.

Это часто происходит с широко используемыми CMS системами, такими как Joomla, WordPress или Drupal, потому что владелец сайта пренебрегает установкой обновлений, или установил плагины и темы из свободных или сомнительных источников, которые либо уже были доставлены с уязвимостями, либо больше не разрабатываются.

В большинстве случаев этими установками манипулируют автоматически (находят через Google) и только гораздо позже их неправильно используют для рассылки спама или других действий. Поэтому рекомендуется не только постоянно обновлять вашу установку, но и полностью удалять неиспользуемые плагины и темы, или регулярно экспортировать чистое содержание страниц и повторно импортировать их в свежую инсталляцию.

Трояны также используются для шпионажа данных доступа с целью создания учетной записи администратора в системе CMS или, с недавнего времени, для полного захвата сайта в Google индексе.

Для этого добавляется владелец новой страницы и на сайте размещается код, который затем используется для авторизации в Google. После этого владелец новой страницы может использовать все возможности, которые предоставляет Google в своих службах. Особенно раздражает: он не может быть удален без дальнейшего промедления.

 

Текущие статьи

Современные серверные стойки в центре обработки данных с визуализацией потоков данных
Веб-сервер Plesk

Почему HTTP-запросы могут блокироваться, даже если доступно достаточно ресурсов

Узнайте, почему HTTP-запросы блокируются, даже если ресурсы все еще свободны. В статье объясняются причины, поведение веб-сервера и ограничения параллелизма, а также показаны стратегии оптимизации.

Общие сведения

Контрольный список для вашего сайта: 5 вещей, которые нужно сделать перед установкой WordPress

Многие потенциальные владельцы сайтов с энтузиазмом берутся за установку WordPress, но позже понимают, что пропустили важную подготовительную работу. Результат: разочарование,

Сервер в центре обработки данных с визуализацией загрузки процессора благодаря сжатию данных
Веб-сервер Plesk

Степень сжатия и загрузка процессора: как Gzip и Brotli влияют на производительность хостинга

Узнайте, как различные уровни сжатия влияют на загрузку процессора и как можно оптимизировать производительность хостинга с помощью целенаправленной настройки gzip и Brotli.