Wpis z mikrobloga

Nie duża strona internetowa, 21 zaindeksowanych stron, lokalna wypożyczalnia, strona działa bardzo dobrze, a dziś w search console znajduje info, ze zaindeksowało 100 tysięcy stron. O co chodzi? Rzecz jasna strony które są w indeksie nie działają:

np.
https://pbrent.pl/latestborn220605
https://www.pbrent.pl/02c669wandis982951
https://pbrent.pl/f87cddiscard2937738
https://www.pbrent.pl/18roxanne609395
https://pbrent.pl/e2aporrhegma1535050
https://www.pbrent.pl/7d06bparthenocissus61949

#seo #webdev #google
endryoou - Nie duża strona internetowa, 21 zaindeksowanych stron, lokalna wypożyczaln...

źródło: comment_1665912652B78zcnjjDplRXpfecKlqIN.jpg

Pobierz
  • 10
@endryoou: Infekcja ( ͡° ͜ʖ ͡°)
Miałem przypadek klienta w której ciągle generowały sie kolejne strony z reklamami leków, tam od razu bramki płatności. Popatrz na frazy czy są tam xanaxy itp ;D
@endryoou: Wygląda na jakiegoś wordperessowego wirusa. Posprawdzaj bazowe pliki wp bo pewnie maja dodatkowy kod php, jak już to wyczyścisz to czeka cię usuwanie linków przez gsc
@endryoou: Wordfence + ręczne przejrzenie plików po dacie modyfikacji. Jak jest dostęp przez ssh, to z poziomu konsoli da się wyciągnąć wszystko.

No i później aktualizacja Wordpressa i wtyczek.
@endryoou: W sumie 6.0.2, więc prawdopodobnie infekcja była dość dawno temu, jeszcze przed przejściem z 5.x na 6.x. W takim wypadku do przejrzenia jest używany szablon (zwłaszcza functions.php) oraz wtyczki.

Co do szablonów, to ostatnio kasowałem wirusa, który udawał, że jest szablonem. Tak więc najszybsze rozwiązanie jest dość proste: zostawiasz ten, który jest używany, a reszta won.

Z wtyczkami podobnie. Zaznaczasz w adminie wszystkie, które nie są włączone i kasujesz.

No