N1ck
Active Member
Виждал съм какви ли не изпълнения, но това ми е за първи път.
На блога е казано да е без www и ввв го пренасочва. Отделно по пробвах и му работи 404 страницата ако се извика несъществуваш адрес.
И тук става интересно.
Страницата е www.mydomain/~phamhoan/ING_DOB/
И действително тази страница не знам как то се оказва че съществува (отваря се в броузера) въпреки че аз нямам ~phamhoan/ING_DOB/ никъде дефинирано като URL и би трябвало да върне 404, а и освен това всички други www. се пренасочват към mydomain.com без проблем.
Въпросите са 3:
1. Как съществува тази страница? Ясно е хак, но защо не сработва пренасочването на wp?
2. Как Google е намерило тази страница за да ме уведми?
3. Защо всички скенери които пуснах казват че блога е ок ?
Гледам и не мога да открия странни (нови) файлове. Има обновени такива но в тях няма нищо лошо (или поне не намерих).
Като гледах сорса на всяка една от страниците на блога никъде няма връзка към това url www.mydomain/~phamhoan/ING_DOB/ - e как гошо го намери?
Писахме на съпорта на хостинга, но за мен е важно да разбера какво е станало за да се защитя.
Хакнали за темата, някой плъгин, самият wp, mysql, или хостинга !? Това ме вълнува най много сега, иначе мога да го оправя лесно от бекъп но не искам да се случи пак с друг блог.
И още!!!
www.mydomain.org/~phamhoan/ ме води да се логна в GMAIL !!!
----
mydomain/~phamhoan/ отваря същото като и www.mydomain/~phamhoan/
mydomain/~phamhoan/ING_DOB/ отваря същото като и www.mydomain/~phamhoan/ING_DOB/
Явно е хярдкоднато някъде преди редиректна в WP, къде е това място?
На блога е казано да е без www и ввв го пренасочва. Отделно по пробвах и му работи 404 страницата ако се извика несъществуваш адрес.
И тук става интересно.
We recently discovered that some pages on your site look like a possible phishing attack, in which users are encouraged to give up sensitive information such as login credentials or banking information. We have removed the suspicious URLs from Google.com search results and have begun showing a warning page to users who visit these URLs in certain browsers that receive anti-phishing data from Google.
Страницата е www.mydomain/~phamhoan/ING_DOB/
И действително тази страница не знам как то се оказва че съществува (отваря се в броузера) въпреки че аз нямам ~phamhoan/ING_DOB/ никъде дефинирано като URL и би трябвало да върне 404, а и освен това всички други www. се пренасочват към mydomain.com без проблем.
Въпросите са 3:
1. Как съществува тази страница? Ясно е хак, но защо не сработва пренасочването на wp?
2. Как Google е намерило тази страница за да ме уведми?
3. Защо всички скенери които пуснах казват че блога е ок ?
Гледам и не мога да открия странни (нови) файлове. Има обновени такива но в тях няма нищо лошо (или поне не намерих).
Като гледах сорса на всяка една от страниците на блога никъде няма връзка към това url www.mydomain/~phamhoan/ING_DOB/ - e как гошо го намери?
Писахме на съпорта на хостинга, но за мен е важно да разбера какво е станало за да се защитя.
Хакнали за темата, някой плъгин, самият wp, mysql, или хостинга !? Това ме вълнува най много сега, иначе мога да го оправя лесно от бекъп но не искам да се случи пак с друг блог.
И още!!!
www.mydomain.org/~phamhoan/ ме води да се логна в GMAIL !!!
----
mydomain/~phamhoan/ отваря същото като и www.mydomain/~phamhoan/
mydomain/~phamhoan/ING_DOB/ отваря същото като и www.mydomain/~phamhoan/ING_DOB/
Явно е хярдкоднато някъде преди редиректна в WP, къде е това място?