Последние две недели я активно изучаю WordPress и все что с ним связано, т.к. случилось очень не приятная ситуёвина. А именно вредоносный код, в народе вирус прокрался в файлы сайта на теме Enspire. Радует что не поломал он базу, и хотя были бекапы но так как я пишу в день по несколько статей на разные тематики и восстанавливать проблематично. Да и хотелось добраться до истины.
Как я обнаружил вирус magSpace.ru?
Да очень просто, начала падать посещаемость. Я стал исследовать выдачу Google по запросу «site:odesoftami.ru» и Яндекс соответственно где мой сайт был проиндексирован на более чем 16 000 ссылок, но тут резкий выпил до 3000 ссылок за сутки! Подозрительно? Да! Если внимательно посмотреть на выдачу то к каждому TAG моей ссылки был проиндексирован левый сайт! А именно magSpace.ru. Несколько примеров вирусной выдачи magSpace.ru приведу для Вас ниже :
Перво-наперво как обычно начинают грузить хостера предоставляющего сервер что бы он пhосканировал все и помог найти проблему, вирус magSpace.ru Мой хостер — majordomo.ru, оказался вполне адекватным и начал в приоритетном порядке изучать проблему по моему сайту. В последствии даже предоставил лог по найденным багам и подозрительным вещам.
Перетерли восстановили, откатили и вернули как было 5 дней назад. Но проблему это не решает дырки то остались. Надо что то решать и детально изучать. Живет вирус от magSpace.ru в кодах оптимизации Enspire которые я когда-то с радостью находил и применял на своем сайте. Так я понял что все что достается даром — не всегда дается Вам даром, просто кто то более умный распространяет этот код и потом использует же против вас. А точнее для себя, что бы заработать! И как только Ваш ресурс начинает набирать обороты, кому то становится очень нужно там покопаться и отжать долю рынка, ссылок, запросов на свой или ресурсы заказчика…
Проанализировав много всего, долго не хотел отказываться от шаблона Enspire — версия : 1.0.0 который целый год был мне и многим посетителям моего ресурса по душе. Но как видит Бог приходится прощаться. Так как автор темы Alexander Agnarson или шаблона не поддерживает его даже на платной основе. Так же были некоторые недочеты с версткой и меню в шаблоне Enspire о которых я писал в личку ему. Так мобильный трафик с каждым днем растет, но Enspire совершенно не оптимизирован под экран мобильных устройств. И все это мелочи по сравнению с дырками в коде Enspire, от которых долго и судорожно потом лечишься.
Я начал искать и попал на шаблон SMART-MAG. Он заточен больше под новостник, чем блог. С юзабилити у него получше. Шикарная оптимизация для мобильных гаджетов. Решил не искать nulled и купил тему через официального поставщика themeforest Пока накатил его буду надеется что он будет поддерживаться автором и фикситься по мере поступления проблем.