Spam in der description / www.henus.co.uk

  • Ich kann das Theater hier auch nicht nachvollziehen. Gblack hat genau genommen nicht mehr gemacht wie andere, die den Wortlaut einer Fehlermeldung posten, nur halt mit einem anderen String, aus dem das Übel ersichtlich wird und im zweiten Post einen Hinweis gegeben, dass es sich nicht nur um seine Seiten handelt, sondern viele Seiten in den Serps betroffen sind.

    Dass die Seiten gehackt wurden, ist für Laien nicht einfach zu erkennen. Ein ähnlicher Effekt lässt sich zum Beispiel bei Seiten erreichen, die den eingegebenen Suchbegriff auf der Seite mit ausgeben, ohne dass die Seite gehackt wird. Nur seit dem G die Suchbegriffe nicht mehr durchreicht, wird es ja nur noch für die interne Suche angewendet. Außerdem werden dabei keine Verweise in klickbare Link verwandelt, sondern nur ein Spruch ausgegeben, wie

    "Sie suchten nach:" gefolgt vom eingegebenen Suchbegriff, bei einer Übergabe als Get-Parameter.
    Wobei aber gerade dabei kaum bereinigte Parameterwerte wiederum zu einer Ausgabe mit HTML-Tags führen können. Darum handelt es sich hier aber nicht.

    Nun habe ich mir noch einmal 3 bis 4 Seiten angesehen, der Spam-String wurde nicht einheitlich eingefügt, doch wie nun genau, das ist ohnehin nicht zu erkennen. Da der nur im Cache von G zu finden ist, wird es wohl so sein, wie Ingo bereits schrieb, dass im Template eine Abfrage des User Agents erfolgt, bevor die Seite ausgeliefert wird.
    Bei der ersten Seite, die ich mir gestern ansah, erweckte es mehr den Eindruck als würde eine Liste für die Sidebar bereits so aus der Datenbank abgerufen. Nun gut, ob Template-Datei oder Datenbank ist eigentlich beinahe gleich, bereinigt müssen die Seite und die Datenbank ohnehin werden, weiterhin die Sicherheitslücke gesucht und geschlossen werden usw. usf..

    Einmal editiert, zuletzt von Melewo (20. Mai 2014 um 05:58)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich habe gestern und heute gelesen, gelesen... aber eine wirklich passende Lösung gibt es anscheinend nicht und da ich nicht weiß, wie das passiert ist und vor allem was da passiert ist habe ich den Blog komplett neu gemacht. Neue Datenbank, neue Wordpressinstallation und dann alles von Hand kopiert. Ich hoffe sehr, dass das jetzt so funktioniert hat. Sehen kann ich es erst, wenn die aktuelle Seite wieder im Cache von Google auftaucht. Dann sollten die Spam-Links verschwunden sein und ich hoffe, dass es so bleibt.

    Allerdings habe ich bei dieser Installation auf die Empfehlungen für die Sicherheit geachtet. http://playground.ebiene.de/adminbereich-i…ress-schuetzen/

  • Ich denke, da gibt es keine andere Lösung.

    Herauszufinden, wo der eingeschleuste Schadcode liegt, der schläft, bis der Google-Roboter die Seite erfasst, dürfte aufwendig sein.

    Noch zwei Links zum Thema, nämlich wie es dazu kommen und was unternommen werden kann:

    http://blog.sucuri.net/2010/07/unders…-wordpress.html

    http://stevepenny.com/googleviagraspamhack.html

    Mehr gibt es unter "google pharma hack" oder "google viagra hack". Selbstverständlich bei Google. ;-)

    Einmal editiert, zuletzt von Edi (20. Mai 2014 um 21:40)

  • Ich habe gestern und heute gelesen, gelesen... aber eine wirklich passende Lösung gibt es anscheinend nicht und da ich nicht weiß, wie das passiert ist und vor allem was da passiert ist habe ich den Blog komplett neu gemacht. Neue Datenbank, neue Wordpressinstallation und dann alles von Hand kopiert. Ich hoffe sehr, dass das jetzt so funktioniert hat. Sehen kann ich es erst, wenn die aktuelle Seite wieder im Cache von Google auftaucht. Dann sollten die Spam-Links verschwunden sein und ich hoffe, dass es so bleibt.

    Allerdings habe ich bei dieser Installation auf die Empfehlungen für die Sicherheit geachtet. http://playground.ebiene.de/adminbereich-i…ress-schuetzen/


    nein das kannst du vorher auch
    melde deine Site bei den googlewebmaster tools an, da kann man "wie der googlebot" abrufen" dann siehst du es sofort

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!