Спам рассылка через файл редиректа

S8
На сайте с 16.12.2010
Offline
50
2558

Всем доброго дня....

Суть проблемы Хостер отключил сайт из-за спам рассылки. Я был шокирован так как этим не занимаюсь.

В логах которые предоставил хостер значился лишь один файл, файл редиректа (хостер подтвердил что только этот файл учавствовал в рассылке). Ссылка в логах была примерно такого вида;

http://сайт.ru/redirect.php?url=http%3A%2F%2Fj.mp%2F1eKoynv

Проверил .htaccess и остальные исполняемые файлы (благо их не много) всё вроде чисто, но пароли к FTP на всякий случай поменял.

С незапамятных времён внешние ссылки закрыл редиректом а именно в закрываемую ссылку добавлял "http://сайт.ru/redirect.php?url="

В файле redirect.php находился код следующего содержания;

<?php

$url = $_GET["url"];

HEADER("Location: {$url}");

?>

Вопрос возможно ли через этот файл как то провести спам рассылку, не имея доступа к остальным файлам (то есть без взлома)?

siv1987
На сайте с 02.04.2009
Offline
427
#1

Если там один только этот код, то подозреваю что не возможно.

pan
На сайте с 24.10.2004
Offline
164
pan
#2

Может хостер как то неправильно всё объяснил? Тут на ум приходит, что пользовались редиректом на фишинговые сайты или инсталлом.

Мебельные фабрики Екатеринбурга (http://www.mebel66.ru/catalog/producers/) Дачный ГС жены (http://www.nafazendu.ru) Нет темы для бизнеса ? - да эта тема под ногами (http://www.uralstroyportal.ru/modules/forum/t1674.html)
S8
На сайте с 16.12.2010
Offline
50
#3

Изначально сказали "Сайт заблокирован за вирусы. Необходима очистка и обноавление скриптов.

Для обнаружения вирусов в DirectAdmin, в разделе "Антивирус" Вы можете произвести проверку сайта на вирусы."

Я все проверил, обновил редирект удалил... (проверка на вирусы не дала результата)

Потом сказали что:

"Мы получили жалобу о рекламирование сайта методом СПАМа. Ссылка в спам письмах была указана :

Spamvertised web site: http://сайт.ru/redirect.php?url=http%3A%2F%2Fj.mp%2F1eKoynv"

Так же сказали что жалоба отправлена SpamCop. я так понял сайтом spamcop.net.

У меня белый сайт во всех отношениях и спам мне просто не к чему...

---------- Добавлено 16.12.2013 в 05:27 ----------

Только что в поддержке ответили что:

"Перед блокировкой разумеется проверили файл (redirect.php) и через него выполнялся редирект на другой сайт. А Ваш сайт - участвовал в СПАМ рассылке."

К сожалению я всех тонкостей PHP не понимаю поэтому спрошу:

Как сайт мог участвовать в спам рассылке если у меня на сайте всё что связано с e-mail так это файл формы обратной связи? то есть redirect.php и спам рассылка как то связаны?

Форму обратной связи я тоже пока удалил. (для наверняка)

K5
На сайте с 21.07.2010
Offline
209
#4

адрес покажите и айболитом прогоните для спокойствия.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Malcolm
На сайте с 02.05.2007
Offline
119
#5

Shade876, спам рассылали не с вашего сайта, просто в тексте спам-писем все ссылки были через ваш редирект.

Mik Foxi
На сайте с 02.03.2011
Offline
1179
#6
Malcolm:
Shade876, спам рассылали не с вашего сайта, просто в тексте спам-писем все ссылки были через ваш редирект.

именно так. сайт никто не взламывал. многие спамеры ищут такие страницы редиректа и их используют как тдс, чтоб все абузы шли на такой сайт прокладку. удаляйте скрипт и живите спокойно.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#7

Хостер как-то вообще никакой.

---------- Добавлено 16.12.2013 в 11:10 ----------

А кто такие spamcop.net и почему по их абузам сайты закрывают? Это какая официальная организация или что?

---------- Добавлено 16.12.2013 в 11:11 ----------

ааа...

SpamCop – это мировой сервис по борьбе со спамом, позволяющий сообщить о рассылках СПАМа или спамвертайзинга.

Ещё одна террористическая организация, ну понятно. Развелось.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
jcrush
На сайте с 04.07.2004
Offline
371
#8

кто хостер?

» Блог (http://blog.stfw.ru/) - SEO-заметки. ДВчат: @dvchat (https://t.me/dvchat)
S8
На сайте с 16.12.2010
Offline
50
#9

Хостер hostia.ru

Сейчас с сайтом всё в порядке...

Спасибо что откликнулись на проблему...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий