Injecções de links cada vez mais frequentes
As práticas de SQL injection são uma das principais ameaças a quem gere os seus blogs e sites com CMS populares como o wordpress ou o phpbb.
Prevê-se que em 2009 esses ataques aumentem. Para muitos, o primeiro alerta será dado pelas penalizações do Google.
Há alguns meses o Wilson Morgado deu pela descida abrupta dos visitantes dos motores de buscas no seu blog e descobriu spam Spam no Wordpress da Amen.
Haviam sido injectados links na instalação do Wordpress que redireccionavam para um site estrangeiro de venda de medicamentos. O pacote do Wilson não lhe permitia acesso ao script pelo que ele alertou a Amen para actualizar o wordpress (era o 2.0.2!)
A resposta da Amen não foi a esperada:
“Informamos que terá de verificar os links e modificar os mesmos, os Add-Ons são ferramentas gratuitas a que a AMEN apenas facilita a instalação. As configurações do mesmos são da responsabilidade do cliente.”
Ou seja a Amen fornece o software mas não se responsabiliza por o manter actualizado nem actua para defender os seus clientes da acção de criminosos.
Se deseja usar o wordpress ou outro qualquer cms no seu site certifique-se que tem o controlo sobre todos os ficheiros ou então entregue o controlo a alguém cuja reputação dependa da qualidade do serviço.
Num caso destes, quando o serviço de alojamento não quer agir, a melhor coisa a fazer é seguir o exemplo do Wilson: mudar de fornecedor.
Comentários
12 Respostas para “Injecções de links cada vez mais frequentes”
Deixe uma Resposta











Porque não instalar as coisas manualmente? Com os últimos ficheiros? Usar o fantástico e coisas semelhantes torna-se bastante perigoso. Essa Amen é uma empresa que já tem um vasto currículo de más ofertas.
Concerteza os colaboradores da Amen não leiem o Marktetind de Busca …
Após mudar de servidor, as visitas estão gradualmente a voltar ao normal.
P.S. - o blogue tem P.R.4, o que demonstra que este não é tão importante como se quer fazer querer.
Cumprimentos.
Não percebo como, com tanta informação sobre wordpress online, ainda se confia neste tipo de serviços, como o da Amen…
Cumps
MM
O blog do Wilson já tem uns anos, não sei há quantos na Amen. Nestas coisas é fácil sucumbir à oferta em vez de fazer uma busca ao mercado.
Wilson,
não percebo a tua referência ao PR… estás a colocar spam no indice do google e para mais como iria o Google avisar-te?
@Manuel Moreira
Na altura (17/11/2006) não paguei o domínio durante um ano. Foi oferta da Amen. E pagar 20 euros por ano com tráfego ilimitado, como é o meu plano (já não se vende), mesmo com as restrições de ter o wordpress como add-on não é nada mau.
Agora já sei que gasto 1Gb de tráfego por dia. 1Gb x 30 dias não vai sair barato, mas tem de ser!
O único senão são estes “acontecimentos” que minam o blogue.
@António Dias
Penso que há um grande alarido à volta do PR por parte dos webmasters. O que eu quiz ver, foi que apesar de ter um PR 4 não me impediu de ser penalizado pelo algoritmo do Google.
30gb? E não tens a supercache instalada?
sim, tenho o plugin wp-supercache instalado, mas em termos de trafego acho que não faz muita direfernça
[...] informações sobre spam e posicionamento nos resultados de pesquisa do google, no tópico Injecções de links cada vez mais frequentes, do blogue Marketing de [...]
Caro Wilson
Usar um CMS tão conhecido e portanto alvo preferêncial de cracking, mesmo com planos financeiramente interessantes como viu não compensa.
Que o seu caso sirva de lição a muitos outros que por aí há.
Ah e para que conste, estou naturalmente solidário consigo, eu próprio já tive um problema análogo.
PS: 30gb?! Isso é muito tráfego
Cumprimentos
MM
Plágio:
mafiadacova.blogspot.com/2008/12/marketing-de-buscainjeces-de-links-cada.html
Wilson, não é plágio, nem sequer o vejo como scraping.
Apesar de não ser autorizado é divulgação bem-vinda e eles certificam-se de referir as fontes.
[...] 2009 as injecção de links e ataques a websites serão cada vez mais frequentes. Este plugin, conjuntamente com o wordpress db [...]