← SEO

Site Banido [Ajudem-me!]

Lida 14847 vezes

Offline

Luís Torres 
Editor
Mensagens 748 Gostos 2
Feedback +8

Troféus totais: 27
Trófeus: (Ver todos)
Linux User Mobile User Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 4 Level 3

algo se passa, e não é coincidência, tenho uma alteração de url do festivaispt.org que foi hackeado, este site do Luis é sobre festivais, é muito estranho. Eu já consegui alguns dados da conta que estava a mais no meu webmaster tools, mas ainda não consegui associar à musica, mas é estranho.

 E mais ! o biovolts aparece na 1º pagina do google se pesquisarmos por festivais, muito estranho

Tal como te disse, isto parece demasiadas coincidências para não estar relacionado :-?
Offline

Nuno 
Administrador
Mensagens 7780 Gostos 216
Feedback +2

Troféus totais: 42
Trófeus: (Ver todos)
100 Poll Votes Level 7 Search Mobile User Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

o festivaispt.org foi atacado é teu?

O ano passado, foram atacados vários.

o festivais.org
o festivaispt.org
o festivaleiros.com

o festivaisverao.com, não foi atacado imagine-se porquê...
Offline

Tjda 
Membro
Mensagens 690 Gostos 9
Troféus totais: 31
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3

não não é meu
Offline

Web Milionário 
Membro
Mensagens 628 Gostos 0
Feedback +5

Troféus totais: 27
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 500 Posts

Foste hackado, o meu site de festivais também já foi duas vezes e os outros 2 maiores também, sempre com o objectivo de os tirar do Google. Só o que está em primeiro é que nunca foi. Curiosidades.
Offline

Tjda 
Membro
Mensagens 690 Gostos 9
Troféus totais: 31
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3

quem é o dono do 1º ?
Offline

Nuno 
Administrador
Mensagens 7780 Gostos 216
Feedback +2

Troféus totais: 42
Trófeus: (Ver todos)
100 Poll Votes Level 7 Search Mobile User Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

não não é meu

Então como associaste esse site a esta conversa?
Offline

Rodrigues 
Membro
Mensagens 1786 Gostos 1
Feedback +5

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Não estarão a usar a mesma plataforma (ex: Wordpress ou Joomla)? Se sim pode ser uma falha no CMS ou um dos plugins.
Offline

Tjda 
Membro
Mensagens 690 Gostos 9
Troféus totais: 31
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3

porque como disse ontem o tal siteX que tenho nas "Alteração de endereço" que não consigo eliminar é esse festivaispt.org
Offline

Nuno 
Administrador
Mensagens 7780 Gostos 216
Feedback +2

Troféus totais: 42
Trófeus: (Ver todos)
100 Poll Votes Level 7 Search Mobile User Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

Não estarão a usar a mesma plataforma (ex: Wordpress ou Joomla)? Se sim pode ser uma falha no CMS ou um dos plugins.

o ano passado foram atacados 3 sites com a mesma técnica.

o festivais.org estava em wordpress
o festivaleiros.com estava em joomla
e o festivaispt.org era um flash (index) + vbulletin

Portanto não foi um trabalho de simples falhas de segurança, foi um ataque direccionado para um nicho especifico, feito por profissionais, para tornar o site concorrente na referência da área. E conseguiram... E provavelmente custou caro.
Offline

betanalista 
Membro
Mensagens 2564 Gostos 0
Feedback +18

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

o ano passado foram atacados 3 sites com a mesma técnica.

o festivais.org estava em wordpress
o festivaleiros.com estava em joomla
e o festivaispt.org era um flash (index) + vbulletin

Portanto não foi um trabalho de simples falhas de segurança, foi um ataque direccionado para um nicho especifico, feito por profissionais, para tornar o site concorrente na referência da área. E conseguiram... E provavelmente custou caro.

brute force nas passes?
Offline

Miguel Lucas 
Elite
Mensagens 3619 Gostos 16
Feedback +14

Troféus totais: 35
Trófeus: (Ver todos)
Level 6 Windows User Linux User Mobile User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter

E essa lista que foi atacada foi da mesma forma?
Offline

Web Milionário 
Membro
Mensagens 628 Gostos 0
Feedback +5

Troféus totais: 27
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 500 Posts

Acho que não vale a pena estarmos a revelar muito das vulnerabilidades que podem ter sido exploradas, mas foram 3 sites de webmasters diferentes, em servidores diferentes e em plataformas diferentes. Agora passam a 4.
Offline

Luís Torres 
Editor
Mensagens 748 Gostos 2
Feedback +8

Troféus totais: 27
Trófeus: (Ver todos)
Linux User Mobile User Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 4 Level 3

Acho que não vale a pena estarmos a revelar muito das vulnerabilidades que podem ter sido exploradas, mas foram 3 sites de webmasters diferentes, em servidores diferentes e em plataformas diferentes. Agora passam a 4.

Exacto, acho importante era cruzarem-se dados que nesses ataques possam ter sido conseguidos. Nomes, e-mails, estratégias de ataque, etc...
Offline

Nuno 
Administrador
Mensagens 7780 Gostos 216
Feedback +2

Troféus totais: 42
Trófeus: (Ver todos)
100 Poll Votes Level 7 Search Mobile User Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

Sim...

O ataque foi:
- Colocar as tags do webmaster tools, na root, index do site
- Banir os sites através do webmaster tools
- meter o crawler a zero no wt
- modificar os robots.txt dos sites com disallow total
- Colocar nofollow nos header dos sites

Ou seja, quando descobrias que existia um problema, haviam mais alguns por resolver.

Ou seja, a concorrência ficou fora do google por 6 meses. Conseguimos reverter alguma coisa, porque reportei a situação à equipa do google. Só que não podem fazer nada porque a falha de segurança está nos sites/alojamentos...
Offline

Miguel Lucas 
Elite
Mensagens 3619 Gostos 16
Feedback +14

Troféus totais: 35
Trófeus: (Ver todos)
Level 6 Windows User Linux User Mobile User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter

Mas tudo parte do webmastertools, certo?
Como conseguem entrar lá?