Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 15 Ответов
  • 1639 Просмотров
*

bronepoezd27

  • Захожу иногда
  • 233
  • 1 / 1
Всем доброго времени суток!
Интересует такой вопрос может кто-нибудь знает:
Имеется сайт с услугами, где-то 50 страниц, половина из них уже заполнена уникальным контентом, проведена внутрення оптимизация сайта. Страницы, которые еще не готовы (на них есть неуникальный текст) закрыл в Joomla тегами noindex и nofollow, с публикации их не снимал.

Вот думаю выложить уже сайт на индексацию в Google и яндексе, подсунуть карту сайта поисковикам. Как это отрозится на дальнейшей оптимизации для поисковиков? Как я думаю сайт начнет без проблем индексироваться, робот увидит закрытые страницы, их трогать не будет. По мере заполнения страниц (примерно 1-2 в день) буду снимать с них закрытые теги и подсовывать поисковикам. Поисковики  будут думать, что сайт интересный, каждый день наполняется и в таком духе. В вебмастере яндекса будут показываться ошибки оптимизации, буду их параллельно править.
Есть в этой схеме что-то криминального или это нормальная практика?
*

dimat84

  • Давно я тут
  • 517
  • 20 / 0
У меня те страницы которые были закрыты, Яндекс потом хрен знает сколько не индексировал. 2 месяца не попадали в поиск. 2 раза им писал.
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
2 месяца для Яндекса - это абсолютно нормально.
Автор, эта логика правильная. Но тег нужен только noindex, либо в robots закрывать. nofollow - это передача веса в никуда.
Хотя лично я предпочитаю поисковику совсем не показывать неготовые страницы, а открывать только готовый сайт.
*

voland

  • Легенда
  • 11026
  • 588 / 112
  • Эта строка съедает место на вашем мониторе
Я бы не стал..
Робот все равно пройдет, посмотрит что там спертый контент, занизит в ранжировании.
Лучше уж открывать полностью готовый сайт.
*

bronepoezd27

  • Захожу иногда
  • 233
  • 1 / 1
Нуда, лучше наверное не рисковать... Придетс в темпе вальса доделывать сайт и выкладывать полностью. Спасибо, на будущее буду иметь ввиду!)
*

vipiusss

  • Гуру
  • 5739
  • 344 / 11
  • Скайп: renor_
Не рискуйте, была тоже такая "проблема"
Яндекс не хавает, Google вообще оффигел.
Сделайте сайт и откройте, чтоб все роботы в шоке были)))
Иначе есть риск огромный.
Миграция, установка, обновление версий Joomla  |  Создание сайтов "под ключ"  |  Эксклюзивные заглушки "offline"  |  Работа с "напильником" над шаблонами и расширениями
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Я лично считаю, что если есть на сайте контент, то чем раньше поисковик запустишь на сайт тем лучше...
мой опыт говорит, что сайт ни когда не бывает готов, он постоянно перестраивается если это конечно живой сайт.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Ну есть всё-же какие-то рамки. С одной стороны, что чем раньше выложишь сайт, тем быстрее выйдешь из песочницы поисковиков и быстрее в индекс попадёшь. Но с другой стороны, если там всё очень криво и из информации только "Привет, я сайт, скоро тут что-то будет", тогда на сайт может зайти асессор и поставить очень низкие оценки или АГС.
Поэтому IMHO лучше открывать, когда там всё уже в более-менее приличном виде, хотя бы главная. А постоянная работа над сайтом - да, это только позитивный фактор ранжирования.
« Последнее редактирование: 09.05.2015, 12:28:59 от ChaosHead »
*

bronepoezd27

  • Захожу иногда
  • 233
  • 1 / 1
Какой-то бред...Почему такое произошло?
Сегодня решил разместить сайт, т.к. большая часть его уже готова. Добавил в панель управления вебмастера, добавился моментально и показал сразу, что 40 страниц проиндексировано! Смотрю, а робот заходил на сайт и сделал индексацию 02.05.2015 г. И в индекс попали страницы с тестом, где просто был скопипастен временно один и тот же контент.
Как такое могла произойти если я не добавлял сайт на индексацию? Ну в Joomla у меня только на материалах стоял вручную выставленный тек Index, Follow. Но в индекс также попали страницы с индексом NoIndex, NoFollow.
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
теги это рекомендация для поисковика... ) а не какой то закон.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

bronepoezd27

  • Захожу иногда
  • 233
  • 1 / 1
Блин, а я думал пока сайт не зарегистрируешь в вебмастере, поисковики про него ничего не знают и будут ходить мимо... Так что получается, нужно полностью сайт заканчивать у себя на хостинге, а потом выкладывать в инет готовый?
*

zikkuratvk

  • Глобальный модератор
  • 4824
  • 346 / 2
  • Обслуживаем проекты - дорого.
Блин, а я думал пока сайт не зарегистрируешь в вебмастере, поисковики про него ничего не знают и будут ходить мимо... Так что получается, нужно полностью сайт заканчивать у себя на хостинге, а потом выкладывать в инет готовый?
В Joomla есть возможность закрыть сайт для просмотра до конца разработки.
Хочется уникальное расширение? ===>>>> JoomLine - Разрабатываем расширения под заказ.
Использую хостинг TimeWeb и Reg
*

bronepoezd27

  • Захожу иногда
  • 233
  • 1 / 1
Вот почему Google все понял и не стал сувать свой нос куда не нужно, а этот деревянный Яндекс топором всю инфу слил, которую не нужно было видеть...
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Это не конец света. В следующий раз будете знать.
*

bronepoezd27

  • Захожу иногда
  • 233
  • 1 / 1
А ну т.е. робот все равно рано или поздно посетит сайт и переиндексирует уже нормально все? Попасть на таком этапе под фильтры маловероятно?
*

ChaosHead

  • Гуру
  • 5242
  • 451 / 13
Скорее всего да. Можно старые страницы поудалять, чтобы они не были доступны по тем адресам. А новые сделать по новым.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Как продвигать сайт! (интернет-магазин)?

Автор Kooll5

Ответов: 31
Просмотров: 8800
Последний ответ 07.02.2023, 13:59:57
от Ратник
Один сайт, доступный через два домена (зеркало?)

Автор slepoy

Ответов: 2
Просмотров: 1855
Последний ответ 20.11.2021, 17:50:48
от Byzi
Ссылки на мой сайт не подтягивают фото

Автор MbJaws

Ответов: 7
Просмотров: 2244
Последний ответ 26.10.2020, 13:40:24
от MbJaws
Сайт тематики автоуслуг, на чем лучше продвигать

Автор fisgard

Ответов: 0
Просмотров: 1408
Последний ответ 24.03.2020, 12:20:37
от fisgard
Сайт плохо индексируется Google ботом!

Автор sd2

Ответов: 5
Просмотров: 1701
Последний ответ 31.01.2019, 06:24:05
от User82