Injecções de links cada vez mais frequentes

As práticas de SQL injection são uma das principais ameaças a quem gere os seus blogs e sites com CMS populares como o wordpress ou o phpbb. site penalizado resultados googlePrevê-se que em 2009 esses ataques aumentem. Para muitos, o primeiro alerta será dado pelas penalizações do Google.

Há alguns meses o Wilson Morgado deu pela descida abrupta dos visitantes dos motores de buscas no seu blog e descobriu spam Spam no Wordpress da Amen.

Haviam sido injectados links na instalação do Wordpress que redireccionavam para um site estrangeiro de venda de medicamentos. O pacote do Wilson não lhe permitia acesso ao script pelo que ele alertou a Amen para actualizar o wordpress (era o 2.0.2!)

A resposta da Amen não foi a esperada:
“Informamos que terá de verificar os links e modificar os mesmos, os Add-Ons são ferramentas gratuitas a que a AMEN apenas facilita a instalação. As configurações do mesmos são da responsabilidade do cliente.”

Ou seja a Amen fornece o software mas não se responsabiliza por o manter actualizado nem actua para defender os seus clientes da acção de criminosos.

Se deseja usar o wordpress ou outro qualquer cms no seu site certifique-se que tem o controlo sobre todos os ficheiros ou então entregue o controlo a alguém cuja reputação dependa da qualidade do serviço.

Num caso destes, quando o serviço de alojamento não quer agir, a melhor coisa a fazer é seguir o exemplo do Wilson: mudar de fornecedor.

Se gostou desta entrada subscreva o Marketing de Busca e SEO por RSS ou directamente para o seu email. Privacidade absoluta.

Partilhar

Comentários

12 Respostas para “Injecções de links cada vez mais frequentes”

  1. João Silas a December 8th, 2008 23:00

    Porque não instalar as coisas manualmente? Com os últimos ficheiros? Usar o fantástico e coisas semelhantes torna-se bastante perigoso. Essa Amen é uma empresa que já tem um vasto currículo de más ofertas.

  2. Wilson José Morgado a December 8th, 2008 23:42

    Concerteza os colaboradores da Amen não leiem o Marktetind de Busca …

    Após mudar de servidor, as visitas estão gradualmente a voltar ao normal.

    P.S. - o blogue tem P.R.4, o que demonstra que este não é tão importante como se quer fazer querer.

    Cumprimentos.

  3. Manuel Moreira a December 9th, 2008 0:12

    Não percebo como, com tanta informação sobre wordpress online, ainda se confia neste tipo de serviços, como o da Amen…

    Cumps

    MM

  4. António Dias a December 9th, 2008 0:37

    O blog do Wilson já tem uns anos, não sei há quantos na Amen. Nestas coisas é fácil sucumbir à oferta em vez de fazer uma busca ao mercado.

    Wilson,
    não percebo a tua referência ao PR… estás a colocar spam no indice do google e para mais como iria o Google avisar-te?

  5. Wilson José Morgado a December 9th, 2008 1:29

    @Manuel Moreira
    Na altura (17/11/2006) não paguei o domínio durante um ano. Foi oferta da Amen. E pagar 20 euros por ano com tráfego ilimitado, como é o meu plano (já não se vende), mesmo com as restrições de ter o wordpress como add-on não é nada mau.

    Agora já sei que gasto 1Gb de tráfego por dia. 1Gb x 30 dias não vai sair barato, mas tem de ser!
    O único senão são estes “acontecimentos” que minam o blogue.

    @António Dias
    Penso que há um grande alarido à volta do PR por parte dos webmasters. O que eu quiz ver, foi que apesar de ter um PR 4 não me impediu de ser penalizado pelo algoritmo do Google.

  6. António Dias a December 9th, 2008 9:44

    30gb? E não tens a supercache instalada?

  7. Wilson José Morgado a December 9th, 2008 12:10

    sim, tenho o plugin wp-supercache instalado, mas em termos de trafego acho que não faz muita direfernça

  8. Amen, wordpress e spam a December 9th, 2008 16:21

    [...] informações sobre spam  e posicionamento nos resultados de pesquisa do google, no tópico Injecções de links cada vez mais frequentes, do blogue Marketing de [...]

  9. Manuel Moreira a December 9th, 2008 19:31

    Caro Wilson

    Usar um CMS tão conhecido e portanto alvo preferêncial de cracking, mesmo com planos financeiramente interessantes como viu não compensa.

    Que o seu caso sirva de lição a muitos outros que por aí há.

    Ah e para que conste, estou naturalmente solidário consigo, eu próprio já tive um problema análogo.

    PS: 30gb?! Isso é muito tráfego ;)

    Cumprimentos

    MM

  10. Wilson José Morgado a December 9th, 2008 21:17

    Plágio:
    mafiadacova.blogspot.com/2008/12/marketing-de-buscainjeces-de-links-cada.html

  11. António Dias a December 10th, 2008 13:10

    Wilson, não é plágio, nem sequer o vejo como scraping.
    Apesar de não ser autorizado é divulgação bem-vinda e eles certificam-se de referir as fontes.

  12. Segurança no Wordpress: Plugin wordpress firewall - Marketing de Busca e SEO a February 1st, 2009 10:25

    [...] 2009 as injecção de links e ataques a websites serão cada vez mais frequentes. Este plugin, conjuntamente com o wordpress db [...]

Deixe uma Resposta






Fechar
E-mail It