Всем у кого сайты на WP с плагином SEO Interlinking будьте осторожны

123 4
S0
На сайте с 06.01.2011
Offline
81
#11
hlonin:
У себя я деактивировал и потом в WP удалил и всё:)

Ок. спс, буду удалять таким же образом

SeVlad
На сайте с 03.11.2008
Offline
1609
#12
hlonin:
Айболит нашёл не саму ссылку, а файл с кодом(и ссылкой) откуда она подгружалась.

Да там же даже не шифровано.. Неужели айболит на такой код среагировал?

if ($pos === false) {

?>
<a href="http://_skybet.webeden.co.uk">http://_skybet.webeden.co.uk</a>
<?php //
} else {
echo '';
}}
hlonin:
Проблема то была в том что я никак не мог найти откуда оно лезет.

Ссылка известна, в файле открытым текстом прописана - что там её искать..

Chukcha:
А я полез, скачать - и получил болт - нет такого плюгина.

А уже фсё.. удалили из репо. Ибо нефик!

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
gregzem
На сайте с 22.11.2004
Offline
134
#13
SeVlad:
Да там же даже не шифровано.. Неужели айболит на такой код среагировал?

Ссылку в списке внешних ссылок покажет, на код ругаться не будет, ибо код вполне обычный.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
SeVlad
На сайте с 03.11.2008
Offline
1609
#14
gregzem:
Ссылку в списке внешних ссылок покажет

аа.. в этом смысле.. Ну тогда понятно.

А то из формулировок ТСа

в долгой кучи ложных тревог всё же он показал именно тот файл откуда подгружается
Айболит нашёл не саму ссылку, а файл с кодом(и ссылкой) откуда она подгружалась.

подумалось именно о тревогах.

6666
На сайте с 10.01.2005
Offline
505
#15
Chukcha:
Если пользователь залогинен, то эта ссылка не показывается.

Ну да, ссылка хитрожопым образом отдается поисковикам. ТС молодец, спасибо. Яндекс, правда, находит всего 4 сайта с этой ссылкой, хотя, вполне возможно, что вирус вставляет разные линки. Будьте аккуратнее!

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
C
На сайте с 04.02.2005
Offline
291
#16

6666, Судя по приведенному коду, ничего хитрожопого...

Но увы нет кода работающего с install.txt (что-то туда должно писать)

SeVlad
На сайте с 03.11.2008
Offline
1609
#17
Chukcha:
Судя по приведенному коду, ничего хитрожопого...

Для кодера - нет. А для юзера?

А ты сам-то что, каждую строку кода просматриваешь, прежде чем поставить скрипт (заметь - из доверенного источника!)?

C
На сайте с 04.02.2005
Offline
291
#18
SeVlad:
А ты сам-то что, каждую строку кода просматриваешь, прежде чем поставить скрипт (заметь - из доверенного источника!)?

По мере желания и возможности.

Да я ж не против того, что ТС сообщил сообществу.

Но как-то, мне так показалось, не совсем компетентно.

Впрочем... А Сережа - молодец (с)

зы... но увы, плагина уже нет, и увидеть истину...

А с другой стороны... Сколько лет тому плагину было? И почему автор плагина разместил открытую ссылку на казино? Что он с этого мог поиметь? А ведь мог в install.txt засунуть еще и списочек ссылок

SeVlad
На сайте с 03.11.2008
Offline
1609
#19
Chukcha:
Что он с этого мог поиметь?

То могло быть его казино :)

Chukcha:
И почему автор плагина разместил открытую ссылку на казино?

Я думаю как раз что бы не палится с шифровкой. Ведь кроме айболита у народа есть другие скрипты, реагирующие на бейс64, евал и тп...

А тут же - админ не видит. Спалиться можно только при анализе беков. Но как показывает практика - этим занимаются не многие. (В отличии от чтения Гблогов с СЕОрекомендациямифантазиями)

Я думаю он не так давно эту каку в плаг сунул. Ведь при приёме в репо плаги и темы максимально проверяются (а вот с обновлениями уже засада :( )

Кто его юзал - когда обновляли плаг? (чё там в реадми и главном пхп-файле написано? какая дата?)

6666
На сайте с 10.01.2005
Offline
505
#20
Chukcha:
Что он с этого мог поиметь?

Сочные сквозняки.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий