Этот сайт может угрожать безопасности вашего компьютера

12
TM
На сайте с 28.10.2008
Offline
70
3419

Все наверно знают это сообщение. И особенно неприятно - когда данное сообщение появляется в выдаче собственного сайта.

5 дней назад обнаружил, что данное сообщение выводится на моем сайте. (а появилось оно все 2 недели назад).

Проверил - все чисто. Подключил Яндекс-вебмастер - посмотрел что Яндексу не нравится - оказывается ругается он вот на этот файл

http://inweb.net.ua/ftp/r57shell_clear.php

Одуреть! Катаю письмецо Платону:

---------

Сейчас подключился к панели вебмастера и посмотрел какую страницу Яндекс
посчитал опасной!
Это
http://inweb.net.ua/ftp/r57shell_clear.php
Но извините - эта страница ни как не может нанести вред компьютеру, не будем
разбирать весь код, а остановимся на самом простом - это то что в этой
директории ПХП скрипты не выполняются! То есть - данный скрипт выводится как
обычный текстовой документ! - Поэтому - Яндекс дает пользователям ложную
информацию о моем сайте! Будьте добры - уберите Ваше сообщение! Своим
сообщением Вы подрываете авторитет моей компании, как минимум!

----------------

На что получил на следующий день ответ:

Благодарим за письмо, мы проверим сайт, пожалуйста, подождите немного.

И вот уже проходят четвертые сутки - а толку никакого.

Я вот уже подумываю - может в суд подать? ведь вроде бы вполне реальная тема!

Пользуясь огромным авторитетом - компания распространяет ложную информацию, что в итоге приносит мне финансовый ущерб.

The WishMaster
На сайте с 29.09.2005
Offline
2542
#1
t-m-p:
Я вот уже подумываю - может в суд подать? ведь вроде бы вполне реальная тема!
Пользуясь огромным авторитетом - компания распространяет ложную информацию, что в итоге приносит мне финансовый ущерб.

Ты проспись для начала... а потом думай о суде :D

The WishMaster добавил 01.01.2010 в 23:16

А вообще не надо никому мозги парить.

http://www.virustotal.com/analisis/57e18277ce51dac4e8f7322e5d6cf99d9e0e4f9531770b8eca1d908a6e86255a-1262376875

Кому старенького креативного копирайтера? Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
TM
На сайте с 28.10.2008
Offline
70
#2
The WishMaster:
Ты проспись для начала... а потом думай о суде :D

The WishMaster добавил 01.01.2010 в 23:16
А вообще не надо никому мозги парить.

http://www.virustotal.com/analisis/57e18277ce51dac4e8f7322e5d6cf99d9e0e4f9531770b8eca1d908a6e86255a-1262376875

Не понял? Кому я тут мозги парю? Сам может проспись для начала? Если параноидальные антивирусы определяют пхп-скрипт как Backdoor.PHP.RST.Hт - то это не значит что это и есть какой то вирус! Изучите код - что там такого может быть? Это раз, а два - это то что как я уже говорил - скрипт не выполняется - а выводится как текстовой док! Вы слепой? мало того - скрипт - почищен от скрытого кода - то есть он вообще полностью чистый! Так что не надо грубить, молодой человек!

IS
На сайте с 14.04.2009
Offline
17
#3

Формально, они правы. Именно этот файл как правило применяется для заливки http-shell на взломаные сайты. Т.е. подобно тому, как антивирус реагирует на опасную сигнатуру в безобидном файле, Яндекс предупреждает, что сайт, возможно, взломан. Сайт МОЖЕТ угрожать безопасности, а не урожает наверняка. Уберите файл в архив, если уж хотите раздавать его старждущим, а судиться бесполезно, аргументы защиты я только что привел :)

Ria.neiron
На сайте с 22.03.2009
Offline
352
#4
t-m-p:
Так что не надо грубить, молодой человек!

Подай и на него в суд, когда проспишься 😂

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
TM
На сайте с 28.10.2008
Offline
70
#5
ipSlicer:
Формально, они правы. Именно этот файл как правило применяется для заливки http-shell на взломаные сайты. Т.е. подобно тому, как антивирус реагирует на опасную сигнатуру в безобидном файле, Яндекс предупреждает, что сайт, возможно, взломан. Сайт МОЖЕТ угрожать безопасности, а не урожает наверняка. Уберите файл в архив, если уж хотите раздавать его старждущим, а судиться бесполезно, аргументы защиты я только что привел :)

Спасибо за совет! Я как раз об этом думал :) но все же - тут уже дело принципа - Это что же получается - Большие братья нам будут диктовать свои условия того как и что размещать на своем сайте? Я как то не очень согласен с этим. Буду думать - как обмозговать - да и впринципе - ведь как не крути - пусть даже кто то бы залил шелл на мой сайт, - но шелл то не может угрожать компьютеру клиента. А то что - пишут для отмазки - МОЖЕТ - пусть себе пишут - но они ведь не дают в таком случае прямую ссылку на мой сайт - то есть - что то типа дискриминации :)

HP
На сайте с 30.05.2006
Offline
175
#6

Этот код может включаться в другие страницы и выполняться. Даже включаться в страницы на других сайтах (так большинство PHP червей работают). Так что он потенциально опасен и яндекс прав в этом случае.

То что при прямом вызове он не интерпретируется ничего не значет.

HruPifPaf добавил 01.01.2010 в 23:31

t-m-p:
! Изучите код - что там такого может быть?!

Это один из самых популярных PHP бекдоров. Позволяет удаленно управлять зараженным сервером.

The WishMaster
На сайте с 29.09.2005
Offline
2542
#7

t-m-p, как думаешь, яндекс код смотрит глазами или антивирусом проверяет? :) Отож!

t-m-p:
Большие братья нам будут диктовать свои условия того как и что размещать на своем сайте?

Хм... а кто тебе мешает закрыть сайт от индексации в Яндексе?

t-m-p:
усть даже кто то бы залил шелл на мой сайт, - но шелл то не может угрожать компьютеру клиента.

Точно? :D И троянов он туда не сможет загрузить?

TM
На сайте с 28.10.2008
Offline
70
#8
HruPifPaf:
Этот код может включаться в другие страницы и выполняться. Даже включаться в страницы на других сайтах (так большинство PHP червей работают). Так что он потенциально опасен и яндекс прав в этом случае.
То что при прямом вызове он не интерпретируется ничего не значет.

:) но в таком случае - интерпретироваться код будет не на моем сервере! ТО есть по существу - Проблемы того сервера где выполняется код.

HruPifPaf:


Это один из самых популярных PHP бекдоров. Позволяет удаленно управлять зараженным сервером.

:) интересно называется - "заражен" :) Чем? Обычный пхп-код - для управления веб-сервером. То что его кто то использует в других целях - это уже тоже как то не мои проблемы и не проблемы даже скрипта! И самое главное:

-Удаленно управлять-!!!

А это как то не вяжется с той мотивацией которую приводит Яндекс- угрожать безопасности вашего компьютера!

Ведь именно данный скрипт ни как не может угрожать безопасности вашего (!!!) компьютера

IS
На сайте с 14.04.2009
Offline
17
#9
t-m-p:
но они ведь не дают в таком случае прямую ссылку на мой сайт

Не буду вступать в полемику, кто и что нам диктует, но ни один сайт, имхо, включая Я не обязывался давать прымые ссылки на какие-либо сайты. Нет?

TM
На сайте с 28.10.2008
Offline
70
#10
The WishMaster:
t-m-p, как думаешь, яндекс код смотрит глазами или антивирусом проверяет? :) Отож!



Хм... а кто тебе мешает закрыть сайт от индексации в Яндексе?

Как именно? Через робот.тхт? Так не факт что робот будут следовать его записям! А если забанить по ай-пи - то я смотрел - Яндекс проверят сейчас этот скрипт с разных ай -пи! Хотя за этот совет - спасибо! Проанализирую ай-пи-шники - может согу вычислить закономерность :)

The WishMaster:

Точно? :D И троянов он туда не сможет загрузить?

Но троянов то не выявлено! А строить догадки на основе только одного не выполняемого скрипта - это очень не этично! :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий