...

Взломать: Google Analytics аккаунты предпочитают

В настоящее время снова происходит ряд взломов и поглощений сайтов Google. Особенно с Joomla созданные страницы снова массово заражены.

Многие владельцы сайтов знают об этой проблеме: были загружены некоторые файлы, которые используются для попыток Спам или код вставляется на странице, предлагающей для скачивания троянских коней.

Это часто происходит с широко используемыми CMS системами, такими как Joomla, WordPress или Drupal, потому что владелец сайта пренебрегает установкой обновлений, или установил плагины и темы из свободных или сомнительных источников, которые либо уже были доставлены с уязвимостями, либо больше не разрабатываются.

В большинстве случаев этими установками манипулируют автоматически (находят через Google) и только гораздо позже их неправильно используют для рассылки спама или других действий. Поэтому рекомендуется не только постоянно обновлять вашу установку, но и полностью удалять неиспользуемые плагины и темы, или регулярно экспортировать чистое содержание страниц и повторно импортировать их в свежую инсталляцию.

Трояны также используются для шпионажа данных доступа с целью создания учетной записи администратора в системе CMS или, с недавнего времени, для полного захвата сайта в Google индексе.

Для этого добавляется владелец новой страницы и на сайте размещается код, который затем используется для авторизации в Google. После этого владелец новой страницы может использовать все возможности, которые предоставляет Google в своих службах. Особенно раздражает: он не может быть удален без дальнейшего промедления.

 

Текущие статьи

Веб-сервер NGINX с оптимизированными соединениями Keepalive в современном центре обработки данных
Веб-сервер Plesk

Оптимизация запросов Keepalive в NGINX: максимальная производительность веб-сервера за счет целенаправленной настройки

Узнайте, как оптимизировать запросы Keepalive в NGINX, чтобы значительно повысить производительность вашего веб-сервера. С помощью практических настроек для keepalive_timeout, keepalive_requests, Upstream-Keepalive и настройки рабочих процессов — с особым акцентом на Keepalive в NGINX как ключевой параметр.

Безопасность серверов CloudLinux с защитой от символических ссылок
Безопасность

CloudLinux SecureLinks: защита от атак через символьные ссылки на виртуальном хостинге

CloudLinux SecureLinks защищает хостинг-серверы от атак через символьные ссылки на уровне ядра и повышает уровень безопасности в условиях виртуального хостинга.

Техническая серверная инфраструктура с акцентом на анализ NUMA в Linux
Серверы и виртуальные машины

Правильный анализ статистики NUMA в Linux

Как правильно анализировать статистику NUMA в Linux: понимание статистики NUMA, проверка локальности памяти и целенаправленное повышение производительности сервера.