Städa upp hackad wordpress

Hackad!

Det händer oftare och oftare att man ser sidor som är legitima (t.ex Marcusbirro.se) som rankar till riktigt skumma sidor (viagra/cialis/casino/o.dyl). Nästan alltid är det dolt via CSS eller med hjälp av useragent så att man som vanlig besökare inte ser det. Enklaste sättet att hitta det är göra en google-sökning på site:dindomän.se viagra|cialis|levitra|casino.

Christian Rudolf har skrivit på newsmill om hur det här skräpar ner sökresultaten.

Jag har tidigare i ett inlägg som Nikke Lindqvist skrev om när Miljöpartiet fick sina bloggar utsatta för detta lämnat lite tips på hur man bäst städar upp efter att ha råkat ut för en sådan attack. Jag tänkte att det var passande att lägga upp tipsen här också.

1. Rensa allt du hittar manuellt och installera om wordpress, teman och plugins. Byt lösenord. Ta bort användare, teman och plugins som inte används.

2. Dubbelkolla alla fil/katalog-rättigheter: http://codex.wordpress.org/Har…

3. Om du har tillgång till SSH så installera Linux Malware Detect och Rootkit Hunter. Dessa verktyg hjälper dig att hitta i stortsett alla bakdörrar / malware som brukar installeras på servern.

4. Installera Wordfence security som innehåller brandvägg, hittar kända malwares, IP block, varnar för gamla plugins, håller koll på alla filer i din wordpress-installation och skickar ut ett mail om/när en fil ändras. Så om du inte har installerat ett nytt plugin eller gjort någon uppdatering och får ett mail om att det har kommit nya filer / ändrats i några befintliga, så är det dags att kolla att börja på punkt 1 igen.

5. Om ni administrerar många siter så lägg till dom i WP Remote där man centralt kan uppdatera wordpress installationer / plugins utan att behöva göra det manuellt på varje site.

Behöver ni hjälp med rensning, lämna en kommentar, eller hojta på mig på Twitter så ska jag försöka att hjälpa till.

 

Majestic vs Seomoz vs Ahrefs

En stor del av SEO-arbetet involverar att ha koll på länkar. För detta så behövs ett bra verktyg. Här tänkte jag göra ett litet test för att se vilket verktyg som hittar flest länkar. Det finns såklart andra saker att ta hänsyn till när man väljer verktyg, men det skiter jag i här.

För att göra jämförelsen så kollar jag hur många många länkar / unika domäner som Google webmaster toolkit visar och detta får agera facit. Domänen jag kollar är flickrslidr.com som har rätt många inlänkar.

Vi börjar med att kolla vad Google visar:

google

Då ska vi se vad SEOMOZ visar:

seomoz

Och ahrefs:

ahrefs

Ganska många fler än SEOMOZ. Och väldigt nära Google när det gäller antalet domäner.

Då ska vi se hur Majestic står sig. Majestic skiljer sig lite från de andra iom att de har två olika index. Historic och fresh. Historic är betydligt större och uppdateras mer sällan och innehåller därför fler döda länkar än fresh. Läs mer om skillnaderna här.

Majestic fresh:

fresh

Majestic historic:

historic

Som ni ser så visar Majestic absolut flest länkar. Men iom att de visar såpass många fler än vad Google rapporterar så kan man anta att hel del är gamla / döda. Tänkte att i en senare blogpost göra en koll och se vilket av verktygen som är bäst på att visa länkar som fortfarande finns.