Неправомерное размещение кода SAPE

12
[Удален]
1134

Сегодня обнаружил на сайте своего клиента код

?>

<u style="display:none"><?php

define('_SAPE_USER', 'c87d5789278a4dc8e74011d46622bf12');

require_once($_SERVER['DOCUMENT_ROOT'].'/sql/tmp/counter.php');

$sape = new SAPE_client();

echo $sape->return_links();

?></u>

[ATTACH]23229[/ATTACH]

Обнаружили совершенно случайно набрав в Яндексе точное наименование компании. Что интересно, несмотря на display:none текст ссылки вылез в сниппет.

Подозреваем, что это был взлом, так на на сайте нашли вирусняк и именем db.php.

gif grand.gif
VoV@
На сайте с 22.09.2007
Offline
196
#1
Droppy:
Что интересно, несмотря на display:none текст ссылки вылез в сниппет.

бот яндекса не разбирает стили, ему всё равно display:none или не none

⭐ Разработка Андроид-приложений (Xamarin C#). ⭐ Разработка ASP.NET (WebForms, MVC, WebAPI, Core). ⭐ Цой жив!
SJ
На сайте с 16.03.2008
Offline
78
#2

'c87d5789278a4dc8e74011d46622bf12' - вот с этим к Авелону в личку.

Думаю, у кого-то скоро много денег на аккаунте пропадет. Как и сам аккаунт...

Любимый хостинг (http://beget.ru?id=2902) How can we grow old when the soundtrack of our lives is rock-n-roll?
Sterh
На сайте с 15.06.2006
Offline
226
#3

Было такое.. обнаружили только когда по порнушным запросам траф на сайт пошел... а через неделю бан от Яндекса за скрытый текст...

Программа для настройки внутренней перелинковки сайта: купить (http://www.page-weight.ru/) Проверка внешних ссылок на сайт (https://backlink.page-weight.ru) (когда Ахрефс дорого) Возьму на продвижение пару магазинов, & SEO консультации (/ru/forum/987866) для сложных случаев.
DocWeb
На сайте с 23.04.2007
Offline
101
#4

Droppy, было подобное. советую как и sokol_jack обращаться например к Авелону, Анку и etc...

на связи, практически онлайн. почта для связи - dlya-svyazi @ list.ru °¤•Џ•¤° Бери ношу по себе, чтоб не падать при ходьбе (с) "Брат"
[Удален]
#5
Sterh:
Было такое.. обнаружили только когда по порнушным запросам траф на сайт пошел... а через неделю бан от Яндекса за скрытый текст...

Есть подозрение, что это дело с 26 августа творится, так как index.php последний раз модифицировался именно в тот день.

А что - есть шанс наказать виновного или это нормальное явление, что на твоем сайте так зарабатывают? Неужели Sape не должен принимать меры, проводить элементарные проверки, подтвердждать согласие владельца сайта на продажу рекламы, не говоря уже о том, что бы отлавливать ссылки, закрытые display:none, noindex и т.д.?

sokol_jack, говорите кто-то лишится своих денег на аккаунте? Может, это было бы и приятно, только деньги в этом случае просто оставит себе Sape - мне не отдаст это уж наверняка. Вот было бы хорошо, когда ты пару месяцев ни о чем не подозревал, а потом приходит к тебе сапа и говорит - на тебе бабок, мы их тут на твоем сайте подняли. А сейчас получается так - фактически эти ссылки продает SAPE, а не какой-то там хакер и более того, с этих продаж получает свои $$$. Если провести аналогию с рекламодателем Ивановым, дизайнером Петровым и рекламным агентством Сидорова, то получается так:

Дизайнер Петров нарисовал плакат для заказчика Иванова, а рекламное агентство Сидорова разместило этот плакат на моей спине. При том, что на плакате есть подпись "сделано в агентстве Сидорова". Когда я заметил, что на моей спине имеется неизвестный мне плакат, я естественно обратился к Сидорову с претензиями - типа с какого тут твои плакаты на мне висят - но тот пожимая плечами мне отвечает, что мол он тоже в недоумении, что Петров со мной не согласовал рекламную площадь и т.д. и т.п. Но в качестве утешения для меня и компенсации за моральный ущерб, заработанные на мне бабки, которые он взял у Иванова, Петрову отдавать не будет... Ну и напоследок еще и товарищи милиционеры мне дубинками настучат за то, что своими плакатами я нарушаю общественный порядок...

По-моему то ли полный бред, то ли абсолютный беспредел получается.

DocWeb
На сайте с 23.04.2007
Offline
101
#6
Droppy:
По-моему то ли полный бред, то ли абсолютный беспредел получается.

есть такой Федеральный Закон РФ "ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЯХ И О ЗАЩИТЕ ИНФОРМАЦИИ"

так там есть интересный пункт в "статье 16 Защита информации", особенное внимание обратите на пункт 4... там все расписано))

не смогли обеспечить безопасность - то и претензий нет... вроде так))

SaleSeo
На сайте с 26.07.2007
Offline
352
#7

В сайте дырка значит, раз смогли засунуть код свой.

У нас тоже у клиента, была cms самописная...там редирект на порносайт поставили....😡

До этого вирь, вешали...😮

Прогон BULLET для крауд,PNB,зеркал,доров https://bootmasterru.com/postingbyxrumer.html | Честное SEO,настройка Я Директ,семантика и оптимизация под ключ https://saleseo.ru :)
Z
На сайте с 07.11.2008
Offline
0
#8

Так дырку закрыли? Если закрыли то, значит все в рамках закона. Обнаружи и приняли меры. А дальше должна приниматься другая статья. Статья наказывающия неправомерный взлом сайта. И Сапа в том числе должна принять меры, так как на сайте был размещен именно ее код.

V
На сайте с 21.04.2008
Offline
131
#9
Droppy:
Есть подозрение, что это дело с 26 августа творится, так как index.php последний раз модифицировался именно в тот день.

А что - есть шанс наказать виновного или это нормальное явление, что на твоем сайте так зарабатывают? Неужели Sape не должен принимать меры, проводить элементарные проверки, подтвердждать согласие владельца сайта на продажу рекламы, не говоря уже о том, что бы отлавливать ссылки, закрытые display:none, noindex и т.д.?

sokol_jack, говорите кто-то лишится своих денег на аккаунте? Может, это было бы и приятно, только деньги в этом случае просто оставит себе Sape - мне не отдаст это уж наверняка. Вот было бы хорошо, когда ты пару месяцев ни о чем не подозревал, а потом приходит к тебе сапа и говорит - на тебе бабок, мы их тут на твоем сайте подняли. А сейчас получается так - фактически эти ссылки продает SAPE, а не какой-то там хакер и более того, с этих продаж получает свои $$$. Если провести аналогию с рекламодателем Ивановым, дизайнером Петровым и рекламным агентством Сидорова, то получается так:

Дизайнер Петров нарисовал плакат для заказчика Иванова, а рекламное агентство Сидорова разместило этот плакат на моей спине. При том, что на плакате есть подпись "сделано в агентстве Сидорова". Когда я заметил, что на моей спине имеется неизвестный мне плакат, я естественно обратился к Сидорову с претензиями - типа с какого тут твои плакаты на мне висят - но тот пожимая плечами мне отвечает, что мол он тоже в недоумении, что Петров со мной не согласовал рекламную площадь и т.д. и т.п. Но в качестве утешения для меня и компенсации за моральный ущерб, заработанные на мне бабки, которые он взял у Иванова, Петрову отдавать не будет... Ну и напоследок еще и товарищи милиционеры мне дубинками настучат за то, что своими плакатами я нарушаю общественный порядок...

По-моему то ли полный бред, то ли абсолютный беспредел получается.

Droppy, а вам не кажется, что тот, кто не заметил, что на его спине плакат — сам дурак, как говорится?

Сапа не может отвечать за каждого вебмастера, который не в состоянии обеспечить безопасность своего сайта.

Z
На сайте с 07.11.2008
Offline
0
#10
Valo:

Сапа не может отвечать за каждого вебмастера, который не в состоянии обеспечить безопасность своего сайта.

Да Сапа не должна отвечать за каждого вебмастера, и даже через одного, но она обязана реагировать и принимать действия в подобных случаях. Надо наказать человеке который разместил код без ведома хозяина сайта. Хотя бы заблокровав аккаунт. А хозяину уже самому решать как реагировать на такое: подовать в суд или забыть про это думая что сам дурак.

Вы же сами прекрасно знаете что постоянно просматривать весь сайт, весь код системы это не реально. Обнаружить плакат, который прикрепили в действительности невозможно.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий