← SEO

Site Banido [Ajudem-me!]

Lida 14852 vezes

Offline

Nuno 
Administrador
Mensagens 7780 Gostos 216
Feedback +2

Troféus totais: 42
Trófeus: (Ver todos)
100 Poll Votes Level 7 Search Mobile User Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

Mas tudo parte do webmastertools, certo?
Como conseguem entrar lá?

Não, entram no teu site para colocar as tags do webmaster tools, para terem acesso ao teu webmaster tools do teu site.

É que se o pedido de remover urls que se pode fazer no webmaster tools entra no sistema do google, so passados 6 meses é que a url volta ao motor.
Offline

ganha 
Membro
Mensagens 697 Gostos 0
Feedback +1

Troféus totais: 29
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

o festivaispt.org foi atacado é teu?

O ano passado, foram atacados vários.

o festivais.org
o festivaispt.org
o festivaleiros.com

o festivaisverao.com, não foi atacado imagine-se porquê...

Conheço um dos donos do website em questão Nuno e acredita que ele também é constantemente atacado, SQL injection é que não falta por ai, sei que os donos estão a monitorizar o site 24/7 portanto achares o site atacado é difícil
Offline

betanalista 
Membro
Mensagens 2564 Gostos 0
Feedback +18

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

mas daquilo que eu penso que fizeram é o seguinte:

bruteforce nas passes, depois de terem a passe do cpanel tem acesso a todos os ficheiros do site, ou seja basicamente o que fazem é criar um mail gmail registar esse mail no webmastertools, chegam ao webmastertools e adicionam o site, pegam no código que o webmastertools dá e colocam no site e apagam o vosso código, ou seja a partir dai o webmastertools associa o site a esse mail, depois é só "brincar" com as ferramentas do webmastertools.....


formas de evitar isso:
- usar passes seguras (ex:hjgj%jadsa$sd@25as&as), não usar a mesma passe no cpanel e no site. Uma passe do tipo joao20 em bruteforce pode levar segundos ou minutos a ser descoberta, enquanto a que dei como exemplo pode levar semanas.  :wink:

Para evitar bruteforce no site é só usar um pluging que bloqueie um Ip por determinado tempo ao fim de varias tentativas erradas..

em wordpress:
- Login LockDown - bloqueia o ip ao fim de varias tentativas falhadas
- SI CAPTCHA Anti-Spam - coloca um código de segurança (activar nas opções da admin o código no login da admin)

não usar os dois, optar por um, ficam com uma falha que não vou aqui revelar  :-P



isto é se o ataque foi por descoberta de pass  :wink:
Offline

Jerson 
Elite
Mensagens 2401 Gostos 0
Troféus totais: 28
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Hum, serviço requisitado lá fora portanto? Nunca chegaram perto de descobrir quem estaria por detrás dos ataques?
Offline

Nuno 
Administrador
Mensagens 7780 Gostos 216
Feedback +2

Troféus totais: 42
Trófeus: (Ver todos)
100 Poll Votes Level 7 Search Mobile User Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

Hum, serviço requisitado lá fora portanto? Nunca chegaram perto de descobrir quem estaria por detrás dos ataques?

Tuga do Porto.

tenho o mail pessoal, nome e morada...

É tocar no meu site ou no do Fernando mais uma vez que vai queixa crime.

Offline

Tjda 
Membro
Mensagens 690 Gostos 9
Troféus totais: 31
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3

Eu tenho email, numero de telemóvel, cidade e facebook de quem entrou na minha conta do webmaster tools, ou os dados são falsos ou o rapaz vai conhecer as árvores do Bom Jesus ...
Offline

betanalista 
Membro
Mensagens 2564 Gostos 0
Feedback +18

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

Tuga do Porto.

tenho o mail pessoal, nome e morada...

É tocar no meu site ou no do Fernando mais uma vez que vai queixa crime.



qual o teu site que foi atacado Nuno?


Eu tenho email, numero de telemóvel, cidade e facebook de quem entrou na minha conta do webmaster tools, ou os dados são falsos ou o rapaz vai conhecer as árvores do Bom Jesus ...

 :superlol: possivelmente é falso, entra em contacto com ele e vê  :wink:
Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

mas daquilo que eu penso que fizeram é o seguinte:

bruteforce nas passes, depois de terem a passe do cpanel tem acesso a todos os ficheiros do site, ou seja basicamente o que fazem é criar um mail gmail registar esse mail no webmastertools, chegam ao webmastertools e adicionam o site, pegam no código que o webmastertools dá e colocam no site e apagam o vosso código, ou seja a partir dai o webmastertools associa o site a esse mail, depois é só "brincar" com as ferramentas do webmastertools.....


formas de evitar isso:
- usar passes seguras (ex:hjgj%jadsa$sd@25as&as), não usar a mesma passe no cpanel e no site. Uma passe do tipo joao20 em bruteforce pode levar segundos ou minutos a ser descoberta, enquanto a que dei como exemplo pode levar semanas.  :wink:

Para evitar bruteforce no site é só usar um pluging que bloqueie um Ip por determinado tempo ao fim de varias tentativas erradas..

em wordpress:
- Login LockDown - bloqueia o ip ao fim de varias tentativas falhadas
- SI CAPTCHA Anti-Spam - coloca um código de segurança (activar nas opções da admin o código no login da admin)

não usar os dois, optar por um, ficam com uma falha que não vou aqui revelar  :-P



isto é se o ataque foi por descoberta de pass  :wink:
Em varios ataques por bruteforce quem ao segundo não coloca passwords seguras (i$0ifF2dQ_3dD) é burro!
Offline

cjseven 
Administrador
Mensagens 1809 Gostos 26
Feedback +3

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 1000 Posts

Como é que o biovolts aparece em 3º lugar para festivais?! Está a falhar-me algum detalhe!  :-k
Offline

Nuno 
Administrador
Mensagens 7780 Gostos 216
Feedback +2

Troféus totais: 42
Trófeus: (Ver todos)
100 Poll Votes Level 7 Search Mobile User Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

Como é que o biovolts aparece em 3º lugar para festivais?! Está a falhar-me algum detalhe!  :-k

O gajo atacou o festivaispt.org e o biovolts ao mesmo tempo, então deve ter feito uma merda manhosa qualquer no wt. O problema é que o tjda conseguiu reverter a situação a tempo, os gajos do festivaispt.org percebem pouco disto devem estar às aranhas...

olha procura por festivaispt
http://www.google.pt/#hl=pt-PT&q=festivaispt&aq=f&aqi=g4&aql=&oq=festivaispt&gs_rfai=&fp=ddb9de34b7a2e44f

lol, biovolts em primeiro :D
Offline

cjseven 
Administrador
Mensagens 1809 Gostos 26
Feedback +3

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 1000 Posts

eles andam aí...

o festivaispt . org expirou no dia 19 de Junho. Se calhar nem sequer repararam. Ou então o domínio tb foi roubado!  :shock:

Offline

Luís Torres 
Editor
Mensagens 748 Gostos 2
Feedback +8

Troféus totais: 27
Trófeus: (Ver todos)
Linux User Mobile User Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 4 Level 3

eles andam aí...

o festivaispt . org expirou no dia 19 de Junho. Se calhar nem sequer repararam. Ou então o domínio tb foi roubado!  :shock:

Eles tiveram o domínio parqueado nos últimos dias, e voltaram a estar online hoje...
Offline

cjseven 
Administrador
Mensagens 1809 Gostos 26
Feedback +3

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 1000 Posts

aqui ainda dá parqueado / expirado.
Offline

betanalista 
Membro
Mensagens 2564 Gostos 0
Feedback +18

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

aqui ainda dá parqueado / expirado.

aqui funciona e no whois aqui já me da renovado ate 2011
Offline

Jerson 
Elite
Mensagens 2401 Gostos 0
Troféus totais: 28
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Quando é assim e caso tenham provas, activem os meios legais e tendo em conta o número de pessoas prejudicas, até se podiam juntar para fazer isso e colocar o autor em problemas bem sérios.