Сайт после войны или как меня заблокировал хостинг
В воскресенье с утра ничего не предвещало неприятностей. Был теплый осенний день, светило ласковое солнышко и в одиннадцати часам мы с дочкой собрались за покупками. Все шло по плану.
Довольные и немного уставшие мы вернулись домой и я, как фанатичный молодой вебмастер первым делом пошла узнать, как обстоят дела на сайте.
Нужно сказать, что несколько дней подряд посещаемость на блоге достигла, и даже превысила заветную цифру 1000 посетителей в день. И я периодически проверяла: сложилось ли это случайно в силу обстоятельств, или вот оно началось долгожданное счастье.
По правде говоря, когда я начинала вести свой блог, то помню, были времена, когда увидев на счетчике Liveinternet больше 2 человек в день, я сидела и думала: хорошо, я и сестра, а кто ещё? Помните такие времена? Я помню.
Так вот включив компьютер, я обнаружила, что сайт заблокирован! И по ссылке на сайт я попадала на сообщение хостинга о том, что его заблокировали по неуплате или другим причинам, до выяснения обстоятельств!
Ярость вскипела у меня в груди, так как хостинг был вовремя оплачен, и этому имелось подтверждение. Я быстренько прошманала свою почту, нашла подтверждение и срочно отправила его в клиентскую службу и техподдержку с надеждой, что сейчас они разберутся и меня быстро разблокируют. Но не тут-то было!
Через некоторое время я получила сообщение, что оказывается, сайт заблокирован, так как «…на аккаунте обнаружена вредоносная активность. Такая активность свидетельствует о взломе сайта или аккаунта, и это означает, что в настоящий момент он находится под контролем злоумышленников. Чтобы аккаунт не стал открытой площадкой для их дальнейших действий, администратор был вынужден заблокировать его.» И прилагался список мер, которые необходимо предпринять, чтобы аккаунт разблокировать. Да, конечно же, нужно было проверить компьютер на вирусы. Я срочно запустила свой Касперский. Через два часа полной проверки, антивирус сообщил, что угроз нет, и не было.
После сообщения в хостинг, что вирусов нет, мне открыли доступ на хостинг. Дальше по списку была замена паролей. Хорошо, пароль на хостинге я поменяла, а что делать с паролем доступа админа? Ведь сайт заблокирован! Я спрашиваю техподдержку, но они молчат. Я жду и ищу. И тут меня осенило: не знаю, помните ли вы, когда мы создавали сайт, в самом начале, до получения оплаты была техническая версия сайта. Так вот, она до сих пор существует! И именно через нее я смогла попасть в панель управления моего сайта и поменять пароли там. Нужно сказать, что это был самый простой пункт из требований. Да, пароли я поменяла.
Следующим пунктом были «обновление системы управления сайтами (CMS) и расширения (plugins) до последней стабильной версии». Это теперь я знаю, что это просто обновить версию WordPress и обновить плагины, но в воскресенье вечером я ума не приложила, как это делать! А техподдержка, прислав очередные требования уничтожить все php-файлы на сайте и установить новые, приказала долго ждать…
Да, у них на сайте пишут, что она круглосуточная, но ответы на мои электронные письма перестали приходить в после семи часов вечера… Я в шоке начала звонить своим друзьям-подругам, таким же «молодым» вебмастерам, как и я. Спасибо им большое за поддержку. Она мне в тот момент была необходима. Наташа Стайкова подсказала мне адрес продвинутого вебмастера, Лариса Чуприна посоветовала проверить сайт на Webmaster. Она сказала, что если на сайте есть вредоносные объекты, то Webmaster это сразу обнаружит. Я проверила: никаких вредоносных объектов не было обнаружено (!). А техподдержка молчит…
Я дальше втыкаю на хостинге, рассматривая php-файлы, и прихожу к выводу, что без грамотного вебмастера тут не разобраться. Если я удалю какой-то из них, то разрушу свой сайт.
А тут еще одно из требований хостинга: установить плагин по обнаружению вредоносных объектов. Я его установила, просканировала свой сайт, и он мне посочувствовал: «Нам очень жаль, ваш сайт взломали. Вот зараженные файлы. Мы можем вам помочь – с вас 100 долларов, а если проблема сложная, то 200»…
И эти файлы не удаляются! Я записала их названия и пошла в аккаунте их искать. Но таких файлов там не было. И в админпанели я не смогла их найти. Но когда я присмотрелась к написанию вредоносных файлов, то поняла, что плагин нашел сам себя (!) Бывает такое, что плагины таят в себе скрытые сюрпризы, — подумала я и срочно удалила этот плагин.
А тем временем сигнал SOS был отправлен четырем продвинутым вебмастерам. Но ведь воскресенье и уже больше десяти часов. К полуночи один из них внял моим мольбам и оперативно проверил сайт и аккаунт на хостинге. Он был удивлен, ничего не найдя, и посоветовал мне требовать разблокировать сайт и менять хостинг. Пока разбирались, наступила глубокая ночь. На этом и попрощались до следующего дня.
Стоит ли говорить, что спала я плохо. И первым делом утром побежала к компьютеру: а вдруг, уже все утряслось? А нет! Ни-че-го! Я – на сайт хостинга и связалась с ними по чату. Мне очень вежливо посоветовали дождаться узкопрофильного специалиста, который начинает работать в 10:00. Терпение мне очень было нужно в тот момент.
И тут руку помощи мне протянул еще один продвинутый вебмастер, который утром обнаружил мое воззвание. Он тоже просмотрел все и тоже ничего ненормального не увидел.
И здесь мой, почти хронологический, рассказ перескакивает до 15:00. Так как в это время ничего не происходило. А в три часа вдруг обо мне вспомнила техподдержка хостинга. После непродолжительной переписки они предложили мне помочь с php-файлами. И я согласилась. Через 15 минут мне сообщили, что вредоносные файлы уничтожены и сайт разблокирован. Счастью моему не было предела.
Стоит ли говорить, что о посещаемости в этот день лучше не говорить. Можно сказать, что я отделалась легким испугом. После войны с вредоносными объектами сайт потихоньку отходит. И по истечение нескольких дней мне уже кажется, что ничего страшного не произошло… Вот только осадок остался. И мучает меня вопрос: а был ли мальчик?
И после некоторых сомнений я решила все-таки написать эту статью. Она адресована начинающим вебмастерам. Говорят же, предупрежден – значит, вооружен. Вот как бывает, когда сайт заблокирован.
Желаю вам никогда не попадать в подобную ситуацию.
Татьяна,а хостинг у вас какой?Сочувствую и понимаю. Вы,Татьяна,отделались легким испугом: всего два дня простоя.Хотя при такой посещаемости убытки ощутимые. У меня Яндекс однажды забанил мой сайт за вредоносный код. Это было полгода назад,когда я еще ничего не смыслила в сайтах.Так я этот код две недели искала.Информации никакой ,совершенно. Яндекс не ответил ни на одно мое письмо.За две недели мой сайт упал до нуля.Правда Яндекс указал страницы,которые содержали вредоносный код.Пришлось пойти простым путем: удалить эти статьи.Но,Яндекс все равно меня держал в изоляции 2 недели.Все же,мне интересно,какой плагин вы удалили? Код,скорее всего,был,только вы сами с ним справились,а не хостинг.Если у вас стоит один пароль на входе на сайт,то рекомендую поставить второе имя и второй пароль на осн.папку в панели сайта на хостинге. Работает от взлома великолепно.
Галина, я почитала Ваш комментарий и думаю, что все, конечно, познается в сравнении. Две недели стресса — это жуть. А я удалила тот плагин, который по рекомендации техподдержки сначала установила, чтобы он вредоносные файл искал. То есть, я его установила, он сам себя нашел, и я его удалила. Просто из списка плагинов. Спасибо за Вашу рекомендацию по второму имени с паролем. Раз, говорите, работает, — воспользуюсь.
Извечный вопрос: «Кто виноват?» и «Что делать!»
Татьяне — медаль, нет, орден за мужество при спасении сайта.
Справилась на все 100%.
Я в глубоком раздумье: остался месяц оплаченного хостинга и мысль была перенести сайт широко разрекламированному провайдеру (дЁшево,оперативно, кАчественно), своим я до сих пор недовольна.
Кого посоветуете, коллеги?
Благодарю за интересную информацию! Желаю удачи!
У меня только один вопрос — на каком хостинге сайт установлен? У меня проблемы с сайтом тоже были, целый месяц висела на сайте фишинговая ссылка. Я ничего не могла сделать. Но меня не блокировали. Похоже, не было никакого мальчика. Ошибка системы, а исправить ее ждали спеца.
Наталья, у меня Спринхост. И я тоже склоняюсь сейчас к Вашему мнению.
Ничего себе история…
Мне страшно представить даже, что бы я делала на твоем месте, Танечка. Не зря же говорят, что нам даются испытания по нашим силам. Спасибо,твоим друзьям, которые помогли сориентироваться.
Я очень рада за тебя, Тань, что все уже позади. Все хорошо, что хорошо заканчивается.
Поздравляю тебя с рубежом 1000!!! Желаю дальнейшего легкого роста посещаемости и продуктивности твоего замечательного сайта!
Спасибо, что поделилась с нами!
И тебе спасибо, Лена. Это правда, без поддержки друзей мне бы было очень сложно. И только те, у кого есть свои сайты, могли понять весь драматизм положения.
История довольно поучительная и наводит на определенные размышления. Спасибо, Таня, что поделились опытом, лучше учиться на чужих ошибках, как говорится, и принимать меры предупреждающие подобные ситуации. У меня тоже сайт на Спринхосте и еще свежа в памяти история с пожаром в Питере, когда сайт исчез из выдачи, а от Техподдержки не могла добиться ни ответа ни привета. По-видимому, надо менять хостера, чтобы не было таких злоключений, какие пережили Вы. Рада Вашему успеху,Таня и желаю дальнейшего роста Вам и Вашему проекту!
Спасибо, Елена. И Вашему сайту желаю продвижения.
Танечка я тебе сочувствую ,у меня сайт слетал по моей причине . Сколько было волнений.Я представляю что ты пережила.Очень рада ,что ты справилась . Желаю тебе успехов.
Спасибо, Валечка.
Татьяна, действительно, те, у кого есть свои сайты, могут понять весь драматизм положения и искренне посочувствовать. Спасибо за статью, полезна будет многим. Вы — большой молодец, смогли не растеряться и оперативно все решить.
Спасибо, Юля, но тут не моя заслуга. Я то не сидела сложа руки: барахталась, как могла. Но если бы хостинг не разблокировал, не знаю, что бы я делала…
Cпасибо, за ценную информацию! Теперь знаем, какие подводные камни могут быть на пути сайтовладельца.
Поздравляю, Танечка, так блестяще справиться с проблемой, столько волнений и переживаний, читаю — холодок пробегает, я бы даже не знала к кому обратиться, спасибо за предупреждение
Танюшк, жуть какая!!! Представляю, сколько ты пережила и ночь не спала, какой уж тут сон! А с этого хостинга подальше, ну, его в баню,нифига техподдержка не работает! с 1000 поздравляю, умничка, так держать!
Светинька, спасибо за поздравления.
Спасибо, Людмила, не знаю, было ли это блестяще, но наверно, повезло, что хоть не долго…
Спасибо, Таня, за подробное описание проблемы. Я совершенный чайник в тех. деталях и поимела бы стресс и растерянность. Определю статейку в закладки, мало ли что можно ожидать от хостинга…
Поздравляю с успехом, 1000 это уже что то!
Спасибо, Светлана. :)
Таки да, Людмила.
И у меня СПРИНТХОСТ. Вот так теперь живи и спи спокойно, если знаешь, что кому-то так плохо сделали. Я подумываю со СПРИНТХОСТА уйти. Есть лучше хостинги.
Анна, если Вы такие знаете, поделитесь, пожалуйста, инфой.
Татьяна, прямо настоящая Санта-Барбара получилась… Нервы надо стальные иметь. Слава Богу, все хорошо закончилось, поздравляю!
Да, Эллина, адреналин зашкаливал… Слава Богу, обошлось. Спасибо.
Я тоже поддерживаю этот вопрос — куда лучше уйти со СПРИНТХОСТА и как это делается? Таня, хорошо, что все обошлось. Забывайте поскорее эту историю, но вот что на будущее предпринять, чтогы гарантировать сайтам безопасность 100%?
Ирни, наверно, 100% безопасности быть не может. Но береженого Бог бережет.
Танюш какая ты молодец мужественно справилась с трудностью, представляю какая у тебя ночь была и сколько ты пережила пока восстановила работу сайта. Хорошо что есть друзья которые поддержали и на помощь пришли.
Девочки и мальчики, мы переехали на новый хостинг, старый вообще оборзел, такой тариф нам забабахали, а техподдержка нифига не работала, ответы сутками надо было ждать и бекапы вовремя не делали, хотя, когда к ним переезжали, клятвенно уверяли. Новый пока рекламировать не буду, потому как только переехали, первый месяц у них. Но уже положительный моменты есть — при переезде техподдержка сделала оптимизацию сайта, снизили нагрузку в 2 раза и теперь мы легко выдерживаем нашу посещалку в 2 тысячи, а платим в 3! раза меньше. перебоев с доступом нет, поэтому, если все будет норм, напишем статью о хостинге, думаю, это у всех блоггеров больной мозоль.
Вы молодец не растерялись,сколько нервов наверно было потрачено.Поучительная история, ничего не скажешь
Татьяна! Поздравляю! Вы достойно справились с этой проблемой! Нужно объявлять соцопрос: куда переходим?
Отдельное поздравление с рекордом посещаемости! Вот так растут, мужают и закаляются настоящие вебмастера! Знай наших!
Спасибо, Алла. Наверно, по поводу закалки, Вы правы. :)
Танечка, теперь можно вздохнуть спокойно!
Пусть такие стрессы больше не повторяются!! Как же плохо, когда сам не разбираешься во всем этом..
Да, Наташенька, ты права на все 100%!
В общем, твои «хождения по мукам» благополучно разрешились! Могу сказать, что тоже не особо довольна хостингом…
Танечка, забудь! Это ты еще легким испугом отделалась… У меня блог заблокировал Яндекс на неделю, вот где была нервотрепка! Но все в норме — живем и работаем!
Татьяна, вы молодец, что справились со всем этим! А я после прочтения ваших приключений, теперь распереживалась, сама еще ничего толком не умею, мой сайт совсем молодой,друзей знающих тоже нет. Случись что, не знаю прям куда и кидаться! Иногда по пол дня сидишь — над чем нибудь бьешься. У меня тоже Спринхост, уйти то можно, но куда?
Юлия, не стоит переживать. Это же не со всеми случается. И потом у меня самый большой страх был, что вылечу из индекса. Но все пока нормально.
Веселое приключение:)особенно для начинающих вебмастеров:)
Танюша, я рада за вас, читала вашу статью, и волосы дыбом становились. И это сейчас мы говорим, — легкий испуг, а тогда… Даже не представляю себе, сколько нервных клеток сгорело синим пламенем. Очень хорошо, что вы решились все это описать. А уж илластрации…!!!
Ирина, иллюстрации хорошо дополняют, ведь правда?
Да, дела. А я вот вчера обнаружила, что яндекс выкинул почти все мои страницы из индекса. Тоже шок пока, отхожу немного, потом буду разбираться.
Да, история, у меня поначалу тоже были разные проблемы с сайтом , но чтобы такая..Кстати, о Яндексе, у меня сейчас тоже творится что то невероятное..
А почему не назвали Ваш хостинг? Если это Timeweb, то удивляться не приходится. Я от них ушел на днях, так как при оплате вперед за год, они обманули и не сделали обещанной скидки, и через 9 месяцев стали требовать новой оплаты.
Анатолий, сочувствую Вам.А про свой я написала в комментах.
Здравствуйте,Татьяна! Желаю Вам чтобы никогда Вы не переживали подобного.
В своей статье о Вы пишите: «одно из требований хостинга: установить плагин по обнаружению вредоносных объектов». Поделитесь, пожалуйста, какой Вы плагин установили?
Здравствуйте, Светлана. Спасибо. Поддержка рекомендовала плагин timthumb-vulnerability-scanner, но результаты работы этого плагина были неубедительными (я пишу об этом в статье). Они мне его не устанавливали. У меня его нет. Но его рекомендовали для нахождения вредоносных ссылок. Просто повторюсь, чтобы было понятно: я пишу название плагина по Вашей просьбе, но я его не рекомендую.
Ситуёвина и вправду, крайне неприятная. Ну, благо, все хорошо, что хорошо кончается. Скажите, а вы хостинг сменили после этого инцидента?
Пока нет. Не поменяла.
С Яндексом действительно творятся необъяснимые вещи…
Да сколько бед могут постигнуть наши сайты, нужно быть всегда на чеку. Спасибо Татьян за то что рассказала о этом случае, теперь хотя бы в курсе будем.
Надёжный хостинг BeGet.ru
Спасибо, Владимир. Обязательно присмотрюсь.
Спасибо я бы не справилась наверно, Вы более успешны у моего сайта тоже такой же возраст а посетителей нет совсем. как Вам удаётся так много сделать Вы наверно учились на продвинутом курсе?
Да, Валентина. Я училась на продвинутом. Без него никак…
Таня. ну надо же, какой ужас…. У меня не блокировка была, а сутки висел какой-то подозрительный порнобанер в админках у моих читателей куда я писала комменты, но припереходе открывался мой сайт, я тоже с техподдержкой долго переписывалась, в итоге все закончилось само собой, и признали, что не знают в чем причина, потому что не знают плагина, который выводит картинки у нас в админке. А я говорю, так ваше же все….. Слава Богу, что все закончилось и у меня тоже спринхост и было это в воскресенье, но только в ноябре. Пусть нас больше не коснется сия проблема
Да, Оля. Хочется побыстрее забыть. Но после этой блокировки Яндекс отбросил меня в выдаче подальше. До сих пор с ним ситуация не восстановилась на тот уровень, что был до блокировки в выдаче. Вот такая медвежья услуга у меня от хостинга получилась…
Да, знаю, Таня, и про настроение, у самой такое и про выдачу и про посещаемость.У меня по-другому, но хорошего тоже мало. Да и боязно как-то стало.
Всем привет) Принимайте в свои ряды . )))