Взломали сайт. Объясните механизм.

S2
На сайте с 29.09.2009
Offline
35
882

Обнаружил что гугл проиндексировал несколько десятков ссылок странного вида:

httpS://мой-домен.com/ссылка-на-раздел-чужого-сайта

т.е. ссылки ведут на мой сайт, но по протоколу https. У меня сертификата нет, на сайте SSL не используется. Если пойти по ссылке, то браузер пишет, что сертификат принадлежит другому сайту, но если нажать на кнопку "Я понимаю риск", то успешно редиректит на чужой сайт.

Объясните, пожалуйста, как срабатывает данный редирект?

И кстати, базу проверил, исходники и htaccess тоже. Нигде не нахожу ни инъекций, ни следа проиндексированных ссылок. Откуда Гугл мог их получить, чтобы проиндексировать - не представляю.

---------- Добавлено 06.06.2014 в 19:58 ----------

Да, еще.

В Гугл для вебмастеров есть все те же ссылки, которые были проиндексированы гуглом, только по протоколу http. Все они находятся в разделе битых.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

для https другая настройка на уровне веб-сервера, там и ищите (взлом "панели управления"?). Можете 443 порт закрыть дополнительно, если не пользуетесь.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
P
На сайте с 25.05.2014
Offline
15
#2

Верно, проверьте конфигурацию CA. Не в каждой CP она может быть, возможно, придётся конфиги веб-сервера по ssh потыкать. Какая ОС у Вас?

eis
На сайте с 18.10.2008
Offline
473
eis
#3

sava2000, а движок какой?

- Здесь я покупаю вечные ссылки на свои сайты! (https://backlinkator.com) - сотни ссылок за копейки
S2
На сайте с 29.09.2009
Offline
35
#4

Первоначальный вопрос снимается. Оказывается хостинг накосячил что-то. Сайт, на который вели https ссылки, хостится на том же сервере. На хостинге что-то исправили, редирект по ссылкам тут же прекратился, хотя в индексе гугла они понятно остались.

Тогда всплыл новый вопрос. Если это ошибка настроек https на хостинге и в реальности на сайте нигде данные ссылки не всплывали, то как Гугл мог их заиндексировать? Где он их мог взять?

---------- Добавлено 08.06.2014 в 22:59 ----------

eis:
sava2000, а движок какой?

самописный + SMF-форум

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий