Rilpavgo

Дыры в CMS! Ваш сайт ссылается на другой... А Вы не знали!

08.10.2010, 07:07. Показов 7267. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, всем! Недавно обнаружил очень интересный факт.
Дело в том, наш сайт использует CMS 1C-Битрикс и совсем недавно производя мониторинг сайта мы обнаружили,
что на наш сайт ссылается более 180 сайтов и ссылки растут в геометрической прогрессии. Конечно, что тут плохого спросите вы?!
Но есть отдельные люди (полупокеры) которые воспользовались дыркой в Битриксе - вот теперь о самом главном:

Злоумышленники зная что если сайт управляется битриксом делают следующие :
пишут ссылку следующего вида: http://ваш сайт/bitrix/redirect.php?event1=&event2=&event3=&got o=http://чужой сайт - здесь роковую роль
играет файл redirect.php - т.е если перейти по этой ссылке то получиться что мы попадаем на страницу редиректа и якобы ссылаемся на сайт http://чужой сайт.
http://1000mebel.ru/bitrix/redirect.php?ev...ww.tehosklad.ru
После чего они эту написанную ссылку публикую в блогах, на сайтах - для того чтобы поисковый робот прошел по ней и проиндексировал.
http://nikitii85.livejournal.com/
В следствии чего мы якобы на них ссылаемся + в индексе появляются страницы такого
типа: пример http://yandex.ru/yandsearch?text=http%3A%2...d.ru&lr=213
Одним словом беспредел !!! Пришлось удалить файл redirect.php - для того, чтобы все эти гавно-ссылки стали битыми.

И это происходит не только на битриксе, но и на многих других CMS.

Вот такие пироги!

Только, толку от такого продвижения мало, зато может повредить вашему сайту.
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
08.10.2010, 07:07
Ответы с готовыми решениями:

Чтобы вы предприняли для обнаружения если бы заранее знали бы что ваш пк или ваш сайт попытаются взломать
СМЫСЛ СЕГО ВОПРОСА: В обнаружении злоумышленника, а не в защите от него! Так вот, если бы предположим за 1 или 2 года вы бы точно...

Создайте временный диск, который ссылается на ваш каталог на диске E: (D). В данном каталоге создайте текстовый файл
Напишите команды для выполнения действий (используя командлеты) Создайте временный диск, который ссылается на ваш каталог на диске E:...

Перенос модуля с сайта под управлением CMS Юпи (YiiFramework) на другой сайт с Юпи
Появилась необходимость перенести модуль, написанный вручную и работающий на CMS Юпи (Yii Framework), на другой сайт, так же под...

9
Регистрация: 29.07.2007
Сообщений: 2,012
08.10.2010, 10:27
xss вроде как закрыли давно
вы можете в robots.txt прописать

User-Agent: *
Disallow: /redirect.php

и робот просто не будет индексировать эти страницы
0
Rilpavgo
08.10.2010, 10:41
xss вроде как закрыли давно
вы можете в robots.txt прописать

User-Agent: *
Disallow: /redirect.php

и робот просто не будет индексировать эти страницы
К сожалению нет. В robots.txt все нормально, но они публикуют ссылку в полном ее виде и бот ее индексирует. + появляются страницы в панели у яши.
Регистрация: 10.09.2005
Сообщений: 3,427
08.10.2010, 10:55
Да вроде тут по другому, но видимо то же не работает =)
0
Регистрация: 11.12.2005
Сообщений: 4,922
08.10.2010, 11:10
Только, толку от такого продвижения мало, зато может повредить вашему сайту.
ну так напишите в поддержку битрикс, чтоб они прикрыли дырку
толку конечно нет, хотя раньше давало тиц до 300 донорам

xss вроде как закрыли давно
вы можете в robots.txt прописать

User-Agent: *
Disallow: /redirect.php

и робот просто не будет индексировать эти страницы
по моему надо так
Disallow: /redirect.php*
0
Регистрация: 29.07.2007
Сообщений: 2,012
08.10.2010, 11:24
по моему надо так
Disallow: /redirect.php*
да, наверное так будет правильней
0
Регистрация: 10.09.2005
Сообщений: 3,427
08.10.2010, 11:38
Правильнее будет так :)

User-Agent: *
Disallow: /*/redirect.php

Так как еще до файла еще есть папки. Ну а после него звездочку не надо, лишнее.
0
Регистрация: 11.12.2005
Сообщений: 4,922
08.10.2010, 11:52
Правильнее будет так :)

User-Agent: *
Disallow: /*/redirect.php

Так как еще до файла еще есть папки. Ну а после него звездочку не надо, лишнее.
в яндексе есть проверялка в конце концов
я делал так
/redirect.php* по моему и убивал все что с этим свзяно

0
Rilpavgo
08.10.2010, 12:06
ну так напишите в поддержку битрикс, чтоб они прикрыли дырку
толку конечно нет, хотя раньше давало тиц до 300 донорам
Проблема не только битрикса, но и DLE - остальные пока не мониторил.

/redirect.php*
Реально не помогает, в этом то все и дело! Получается что дырка есть и у самого яши. Письмо ему кинул уже давно, ответа пока нет.
Регистрация: 05.06.2006
Сообщений: 891
08.10.2010, 12:20
можно и с яндекса редирект написать.. но пользы "кулхацкеру" никакой..
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
08.10.2010, 12:20
Помогаю со студенческими работами здесь

1 сайт ссылается на 5 других, с одинаковым ip
На одной площадке живут 5 моих сайтов, у всех одинаковый ip и одинаковые регистрационные данные у доменов. Покупаю для каждого 2000...

Массив в классе ссылается на другой класс
Не как не могу инициализировать массив типа класс. TMyKlass = class Name:string; //название … end; TMyKlass2 = class ...

Сделать загрузку ярлыка который ссылается на сайт
Господа программисты, подскажите кто знает. Задача: нужно сделать загрузку ярлыка который ссылается на сайт. Но нужно ето сделать таким...

я создал сайт на dreamwaver как установить на мой сайт cms joomla
я создал сайт на dreamwaver как установить на мой сайт cms joomla

Без CMS сайт делать не имеет смысла? Зачем писать сайт с нуля?
Всем привет. Предположим, у меня заказали сайт. Я его сделал с нуля. Отдаю заказчику. Он естественно не разбирается в html, просит меня...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Опции темы

Новые блоги и статьи
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь постоянного тока с R, L, C, k(ключ), U, E, J. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа, решает её и находит переходные токи и напряжения на элементах схемы. . . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru