У меня на сайте вредоносные ссылки
Всего вредоносные ссылки более чем на 200 сайтах InstantCMS:
При попытке найти вредоносные ссылки на сайтах, сделать этого не удалось =(
www.uksva.ru/redirect?url=-aHR0cDovL3d3dy5pbG9uYS1oZWxwLnJ1L2Jsb2dzLzAvNDgvcG9zdDE2NjYuaHRtbA==
хостингсайтов.net/redirect?url=-aHR0cDovL3d3dy5pbG9uYS1oZWxwLnJ1L2Jsb2dzLzAvNDgvcG9zdDE2NjYuaHRtbA==
menty.mk.ua/redirect?url=-aHR0cDovL3d3dy5pbG9uYS1oZWxwLnJ1L2Jsb2dzLzAvNDgvcG9zdDE2NjYuaHRtbA==
Помогите найти ссылку, куда эти сволочи ее заныкали… если идет через go явно куда-то в статьях должны были вживлять или не обязательно?
alekcandr, темы нужно называть так, чтобы они отображали ее суть. Где уязвимость то? Где и кого "ломают всех"?Уязвимость в CMS 1.10.x
И у вас уже подобная проблема возникала и предлагалось решение.
instantcms.ru/blogs/udarnyi-blog/obnovlenie-komponenta-redirekt-i-skachivanie-dlja-1-10-6.html
alekcandr, темы нужно называть так, чтобы они отображали ее суть. Где уязвимость то? Где и кого "ломают всех"?Уязвимость в CMS 1.10.x
И у вас уже подобная проблема возникала и предлагалось решение.
instantcms.ru/blogs/udarnyi-blog/obnovlenie-komponenta-redirekt-i-skachivanie-dlja-1-10-6.html
Я поставил решение давным давно на сайте turyaga.ru ссылку так и не нашел кстати у себя, но Яндексу такое решение не по вкусу совершенно!
на которые инъекцией спихивают ссылки просто колоссальное
какую дыру то? что вы панику наводите я не пойму? ГДЕ уязвимость?которые нашли дыру, одному богу известно
Так спросите у яндекса причинуЯндекс все равно помечает сайт, как вредоносный!
Я уже спросил, Яндекс, не может определить, с какой страницы установлена ссылка. Manul ничего не находит, но ссылка есть, раз по ней пытается осуществиться переход, а Ваше решение, яндекс расценил как дорвей!
а с этого места поподробнее… Есть скрин переписки с т.п. Яндекса?а Ваше решение, яндекс расценил как дорвей!
а с этого места поподробнее… Есть скрин переписки с т.п. Яндекса?а Ваше решение, яндекс расценил как дорвей!
а что там подробнее, осуществляется редирект, через заданный интервал времени на вредоносный сайт. Если кто-то догадался бы так ссылки на смс-платники распихивать, то еще бы и из индекса выбросили, короче надо искать, как эти умники напихивают ссылок! Если редирект на нормальный белый и пушистый сайт по WOT, то проблем быть не должно. Речь только про вредоносные ссылки, но не кто ведь не застрахован даже от банального спама!
Вариант того, что взломали сервер исключаю, т.к. там множество сайтов на instant, а проблема только на одном…
Эх, Fuze, если бы я знал, я бы тут не писал наверное…какую дыру то? что вы панику наводите я не пойму? ГДЕ уязвимость?
От вас видны только эмоции, никакой конкретики. Яндекс обычно все четко поясняет.
редирект кого? как это все выглядит вообще? с каждым постом все менее понятноосуществляется редирект, через заданный интервал времени на вредоносный сайт
по этой же логике следует исключать и instant, ведь на нем много сайтов, а проблема только на одном?Вариант того, что взломали сервер исключаю, т.к. там множество сайтов на instant, а проблема только на одном
на чем основано утверждение про инъекцию? почему эти ссылки не могли быть добавлены просто ботом? или малварью на клиенте?инъекцией спихивают ссылки
На Вашем сайте обнаружены ПС редиректы на внешние ресурсы, рекомендуем проверить сайт на наличие дорвеев. Справочная информация по Вашему вопросу доступна здесь — help.yandex.ru/webmaster/security/verdicts.xml#h1116612.
С уважением, Платон Щукин
Служба поддержки Яндекс.Ру
редирект кого? как это все выглядит вообще? с каждым постом все менее понятноосуществляется редирект, через заданный интервал времени на вредоносный сайт
по этой же логике следует исключать и instant, ведь на нем много сайтов, а проблема только на одном?Вариант того, что взломали сервер исключаю, т.к. там множество сайтов на instant, а проблема только на одном
на чем основано утверждение про инъекцию? почему эти ссылки не могли быть добавлены просто ботом? или малварью на клиенте?инъекцией спихивают ссылки
1. редирект по ссылке выше, через страницу перенаправления через внутреннюю сайта с предупреждением.
2. на других сайтах, есть одно отличение принципиальное я бы сказал, они на ветке v.2.x, только этот остался на 1.10.6
3. Я выгрузил список внешних ссылок, не один сервис ее не находит. Потом бот явно мимо, если было бы на клиенте, как бы ее поисковик скушал?
alekcandr, вы почитайте что ли определение уязвимости. В вашем примере я не вижу уязвимости. Это просто линк на внешнюю ссылку, не больше и не меньше. А то, что линк ведет на сомнительный сайт это уже проблема не CMS явно.
От вас видны только эмоции, никакой конкретики. Яндекс обычно все четко поясняет.
никаких эмоций, проблема cms в том, что она позволяет кому-то загадочным образом добавлять без ведома вебмастера такие ссылки.