Всем у кого сайты на WP с плагином SEO Interlinking будьте осторожны

123 4
hlonin
На сайте с 19.12.2012
Offline
10
2671

Просто случайно зашёл на свой сайт на WP не залогиненым и в верхнем левом углу увидел это:

Как вы уже поняли если админ залогинен то в этом месте как раз присутствует панелька.

Потрусило меня чуток..., залил скрипт AI-Bolit и в долгой кучи ложных тревог всё же он показал именно тот файл откуда подгружается это Г.

В файле по адресу:

site.ru/wp-content/plugins/seo-interlinking/installation.php

Находилось вот это:

<?php

if (is_user_logged_in()) { $loggedin = 'yes'; } else { $loggedin = 'no'; }

if ($loggedin == 'no') {

$ip = $_SERVER['REMOTE_ADDR'];

$filename = $_SERVER['DOCUMENT_ROOT'] . '/wp-content/plugins/seo-interlinking/install.txt';

$handle = fopen($filename, "r");

$contents = fread($handle, filesize($filename));

fclose($handle);

$filestring= $contents;

$findme = $ip;

$pos = strpos($filestring, $findme);

if ($pos === false) {

?>

<a href="http://_skybet.webeden.co.uk">http://_skybet.webeden.co.uk</a>

<?php //

} else {

echo '';

}}

?>

Кому интересно возьмите сейчас и введите в Google поиск skybet.webeden.co.uk и зайдите на любой сайт кроме этого...Ссылка показывается 1 раз для уник.IP

Также рекомендую да поскорей у тех у кого такой плагин установлен зайти и посмотреть для дальнейшего принятия решения:crazy:

Только увидел уже люди начали писать по этому поводу:

http://wordpress.org/support/plugin/seo-interlinking

Надеюсь кому-то поможет.

C
На сайте с 04.02.2005
Offline
277
#1
hlonin:
Надеюсь кому-то поможет.

Отчего поможет?

Уберите этот код - и будет вам Щастье.

Ну вставляет он внешнюю ссылку. причем достаточно убого...

Интересно...а как ai-bolit нашел этот файл?

И...

Ссылка показывается, только незолгиненым пользователям, причем, возможно, только один раз, если плагин пишет в /wp-content/plugins/seo-interlinking/install.txt ip пользователей.

hlonin
На сайте с 19.12.2012
Offline
10
#2
Chukcha:
Отчего поможет?
Уберите этот код - и будет вам Щастье.

Так убрал же😂 Для людей выложил.

Интересно...а как ai-bolit нашел этот файл?

В куче ссылок которые в отчёте выдал там и нашёл. К чему вы это спрашиваете? Была проблема, выложил сюда может кто-то использует этот плагин для перелинковки сайта и возможно этого не знает, и не хочет чтобы ему пихали ссылки на всякие казино и другие лохотроны причём без его ведома.

И...
Ссылка показывается, только незолгиненым пользователям, причем, возможно, только один раз, если плагин пишет в /wp-content/plugins/seo-interlinking/install.txt ip пользователей.

Я имел ввиду что ссылка расположена так что в залогинином состоянии админ сайта её не увидит.

C
На сайте с 04.02.2005
Offline
277
#3

Если пользователь залогинен, то эта ссылка не показывается.

Если плагин каким-либо образом "ведет" статистику посетителей в файле

/wp-content/plugins/seo-interlinking/install.txt

то показывается всего лишь один раз.

Я не знаю как ai-bolit ищет... Обыкновенная ссылка, незакодированая, с чего бы ему поднимать панику.

Позвать сюда автора айболита? Пусть расскажет. :(

hlonin
На сайте с 19.12.2012
Offline
10
#4
Chukcha:

Я не знаю как ai-bolit ищет... Обыкновенная ссылка, незакодированая, с чего бы ему поднимать панику.
Позвать сюда автора айболита? Пусть расскажет. :(

Какую панику? В отчёте было куча разных ссылок на подозрительные файлы. В ручном режиме я прошелся по ним и где-то в конце отчёта была ссылка на файл в котором был указан этот код. И всё, в чём у вас проблема не могу понять?

Плагины для WP такие как TAC и Broken Link Checker ничего не показали...(других не знаю) вот и установил скрипт ai-bolit чтобы нашёл заразу вот он и нашёл.:)

SeVlad
На сайте с 03.11.2008
Offline
1609
#5

Chukcha, ну чего ты.. ТС обнаружил не порядок - маякнул другим. Молодец.

А тем более такой пост накатал. С пояснениями и тп.

Респект и уважуха. ;)

Только б ещё форумными бб-кодами научился пользоваться.

А насчёт айболита тоже интересно, подождём, надеюсь gregzem прояснит.

ЗЫ. говноплаг не качал.

hlonin:
Какую панику?

Chukcha имел ввиду указания айболита на простую ссылку (неопасную сигнатуру).

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
hlonin
На сайте с 19.12.2012
Offline
10
#6
SeVlad:

Chukcha имел ввиду указания айболита на простую ссылку (неопасную сигнатуру).

Айболит нашёл не саму ссылку, а файл с кодом(и ссылкой) откуда она подгружалась. Проблема то была в том что я никак не мог найти откуда оно лезет...сайт не маленький:)

C
На сайте с 04.02.2005
Offline
277
#7

А я полез, скачать - и получил болт - нет такого плюгина.

Мне было интересно, зачем плагину файл ? если для этого есть база?

---------- Добавлено 03.02.2013 в 16:47 ----------

hlonin, так в том и дело... что тогда еще в этом файле, что его нашел айболит...

А теперь задумайтесь... о там как работает айблоит

hlonin
На сайте с 19.12.2012
Offline
10
#8
Chukcha:
hlonin, так в том и дело... что тогда еще в этом файле, что его нашел айболит...
А теперь задумайтесь... о там как работает айблоит

По правде говоря я вас совсем не понимаю. Дело сделано, чужой ликвидирован...благодаря айболиту, о чём тут ещё спорить?

S0
На сайте с 06.01.2011
Offline
81
#9

Сам недавно заметил у себя левую ссылку на онлайнказино, грешил на шаблон, времени не было разбираться. Теперь спс за информацию понятно откуда у ссылки ноги растут:-) Как убрать теперь все это дело? Деинсталировать плагин? Или чего другое надо предпринять?

Заранее спасибо.

hlonin
На сайте с 19.12.2012
Offline
10
#10
Sergi0k:
Как убрать теперь все это дело? Деинсталировать плагин? Или чего другое надо предпринять?
Заранее спасибо.

У себя я деактивировал и потом в WP удалил и всё:)

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий