Kepus

Рейтинг
110
Регистрация
10.01.2015
Redbaron_chaos:
Для новичков (на примере Сбера, по Рапиде уже не помню), хотя объяснялось это уже 100500 раз...в этой теме и других.

Если выплата выпадает на праздник (в США), плюс после них идет суббота - воскресенье. То раньше понедельника ее НЕ ждать.
Я не припомню, что бы когда то в субботу или воскресенье на Сбер деньги приходили.

И если бы в США не было праздника, они бы пришли в пятницу, но увы).

Спасибо за разъяснение. Просто впервые за три года в такую ситуацию попал. Всегда платят 21 или 22 в редких случаях, а тут уже 25 число и никакого движения...

Кому-то еще не пришло?

У меня у одного проблема с сервером? «Не удается получить доступ к сайту»

Dodgerdodger:
Чем мы от нянь и маникюрш с кондитерами отличаемся? Меньше из дома выходим, если только:)

Так о том и речь. У нас даже договора нет прямого. Просто оферта.

Все легло, включая сайт iHor.

Всем спасибо господа!

Проблему в таком случае можно считать решенной.

SeVlad:
Это сёрч выдаёт? Тогда там чётко сказано что твой сайт - опасный. Т.е. у тебя дыра.

Такое выдает, если просто в адресной строке ввести название моего сайта/goto/адрес другого сайта.

Если переход осуществляется с моего сайта по ссылке, то он происходит. В остальных случаях переадресация на главную страницу моего сайта. В чем тут уязвимость? Как должно быть в идеале?

SeVlad:
Причем тут "с других сайтов" к твоему?

Если ты попадёшь на сёрч по адресу: твой_сайт/goto// - у тебя дыра.

Но это не отменяет косяки у гугла.

Нет, теперь уже не попадешь:

SeVlad:
Нет. Это не про то.
Если подставив ЛЮБОЙ адрес в урл на ТВОЁМ сайте твой сайт не отдаст 404, а даст перейти на него - это дыра. Не в безопасности как таковой, а.. твой сайт используется как прокладка для редиректов.

Вкратце - не должно быть вообще никаких /goto/.

Ну так вот чуточку выше решение проблемы вроде как. Теперь можно перейти только если goto с моего сайта ведет, а с других – нет. Это правильно с точки зрения безопасности?

Кстати после этого новый владелец сайта удалился без проблем из Google Webmaster.

SeVlad:
Это прелестно :)


Это у тебя дыра на сайте. И сделал её ты сам (скрипт с goto). Не должно быть никаких несанкционированных переходов/редиректов с твоего сайта.

---------- Добавлено 07.08.2018 в 12:04 ----------


Это далеко не первый случай за последние пару мес.

Копать в сторону плагина для WP, который делает переадресацию? (я про уязвимость)

---------- Добавлено 07.08.2018 в 13:15 ----------

В общем глянул свой плагин «WP No External Links». Оказалось, его уже давно удалили из репозитория WordPress из-за проблем с защитой. Вместо него выпустили новый, в котором есть такое описание:

This plugin is a fork of the hijacked and vulnarable “WP No External Links” plugin.

The following critical issues have been fixed:

– Removed Cross-Site Scripting vulnerability.

– Removed backdoor injected into original plugin.

– Fixed creation of the new links_stats table: added charset collation and table existence check.

– Fixed “Specified key was too long; max key length is 767 bytes” error on creating mask_links table.

– Added removing tables on uninstallation.

Я правильно понимаю, что мой случай это первый пункт?

---------- Добавлено 07.08.2018 в 13:19 ----------

Поставил новый плагин. В нем есть настройка

Активировал ее, и при переходе на этот сайт через Google получил сообщение:

Теперь все работает правильно?

Всего: 559