Кое-что о плагине WP-Sentinel
Страницы: 1
Кое-что о плагине WP-Sentinel, Нашел интересную папку в плагине. В ней адреса на левые сайты.
Доброго времени суток!
Давным давно мне довелось установить на свой бложег плагин под названием WP-Sentinel.
Как-то раз проверял свой блог на наличие вредоносных скриптов и кодов. И мне выдало несколько оповещений с упоминанием папки Vectors. приглядевшись ближе, узрел интересную картину. В данной папке находилось 12 файлов с расширением dat. Открыв каждый, перед моим взором вставала интересная картина. Там были описания других сайтов. Ссылки на них и набор кейвордсов для каждого адреса. Лично я плагин удалил. От греха подальше. Пока не разберусь, что за код там был и почему ссылки на другие сайты есть.
Вот код из одного из них:

<html>
<head>
<title> E-FoRuMTuRK LiNK ! </title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link rel="stylesheet" href="tiny_images/main.css" type="text/css">
<META HTTP-EQUIV="refresh" CONTENT="3;url='https://billing.fastvps.ru/aff.php?aff=168'">
</head>
<body bgcolor=white leftmargin=0 topmargin=0 marginwidth=0 marginheight=0>
<table width=100% height=100% border=0 cellpadding=0 cellspacing=0>
<tr align=center valign=middle><td>
<br>
<table border=0 width=300 cellpadding=0 cellspacing=0>
<tr><td>
<!-- ## LOGO -->
<table width=100% border=0 cellpadding=0 cellspacing=0>
<tr valign=bottom>
<td width=100% align=center><h1><font color="#666666"> E-FoRuMTuRK LiNK !</font></h1></td>
</tr>
</table>
<!-- /## LOGO -->
<center>
LьTFeN BeKLeYiN .. E-FT LiNK BaGLaNiYoR :<br><br>
<strong>
https://billing.fastvps.ru/aff.php?aff=168</strong><br>
<br><br>
<table width=95% align=center>
<tr><td align=center></td></tr>
</table>
<br><br>
YeNi <strong> LiNK </strong> <strong> E-FTLiNK </strong> <br>
TiKLa http://url.servermusic.ru/index.php!<br><br><br><br>
</center>
<!-- ## COPYRIGHT INFO -->
<div align=center class=cop>
129 Url KaYiTLi Powered by <font class="cop"> E-FoRuMTuRK LiNK ! </font>.<br>
Copyright © 2006 <font class="cop"> E-FoRuMTuRK </font>
</div>
<!-- /## COPYRIGHT INFO -->
</td></tr>
</table>
<br>
</td></tr>
</table>
</body>
</html>

Объясните, пожалуйста. Почему такая фигня хранится в плагине? Не является ли он скрытым дорвеем или чем-то похожим? Просто еще мой сайт под АГС попал. Спустя некоторое время после его установки. Заранее спасибо.
Описание не читали видимо...
Посмотрел код плагина. Он (плагин) генерирует их сам каким-то образом при этом закрываясь от XSS атак используя эти файлы в одной из своих проверок (впрочем, шибко сильно не углублялся, только нашел сами факты генерации и наличия проверок):
- Cross Site Scriptings
- HTML Injections
- Remote File Inclusions
- Local File Inclusions
- SQL Injections
- Cross Site Request Forgery
- Login bruteforcing
- Flooding

Имена файлов в кодированном виде типа 4f45df5gg6fg5s4s5d646sdf.dat, так?

Вполне могу даже допустить, что вы качаете музыку с servermusic, почитываете e-forumturk и держите сайт на fastvps. Или этим занимается кто-то из ваших читателей. И что наиболее вероятно разместили у себя рекламу, в которой все выше означенные ресурсы присутствуют.

Кстати, озвученный вами АГС (если это АГС вообще) вполне мог стать следствием наличия не очень хорошей рекламы. Что касается самого WP и плагина, то папка с плагинами (всеми), в принципе, по умолчанию, закрыта в robots. И никто в нее лазить по идее не должен.

Мой вывод: Не думаю, что плагин стал или мог стать причиной фильтра.
Создание сайтов, верстка | http://www.weesite.ru
Веточка на супре | http://www.cy-pr.com/forum/f74/t16076/
Цитата
Александр Алисейко пишет:
Имена файлов в кодированном виде типа 4f45df5gg6fg5s4s5d646sdf.dat, так?
Александр Алисейко, Именно.
Цитата
Александр Алисейко пишет:
Вполне могу даже допустить, что вы качаете музыку с servermusic, почитываете e-forumturk и держите сайт на fastvps. Или этим занимается кто-то из ваших читателей. И что наиболее вероятно разместили у себя рекламу, в которой все выше означенные ресурсы присутствуют.

Александр Алисейко, ни разу не был на вышеупомянутых ресурсах и не размещал их рекламу.
Изменено: Антон Машнин - 21 Ноября 2011 08:28
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:37 01.02. Апдейт 31.01 // Chrome готовит "чёрную метку" для ИИ? 
19:27 Плагин ответа 
19:20 SEO под нейро 
19:16 Дзен окончательно всё? Или у кого-то еще «стреляет» белый контент? 
19:13 РСЯ и тормоза сайта: Яндекс начал штрафовать за плохой PageSpeed? 
19:10 Трафик пробил дно? Худший январь за 10 лет и внезапный рост продаж с Bing 
15:50 Яндекс туда же: "Нейро" отжал 50% первого экрана. Органический трафик падает 
00:47 Swapwatch.org — Мониторинг криптовалютных обменников 
18:39 SellBuycoin.io - надежный проводник в мир обмена криптовалют на фиат и наличные по РФ! 
17:25 SMS.PRO - площадка для продажи твоих номеров 
16:14 Все услуги в Телеграм 
14:16 Nexulume.com Обменник без AML и KYC 
13:43 Anonflare - Приватные IPv4 прокси от 0.39 USD 
10:52 Mixmasters - Exchange without AML and KYC 
23:57 Точные прогнозы на футбол 
20:56 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
15:38 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
05:31 Ставки на супер тренды в спорте 
17:02 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
08:25 Отвратительное поведение 
11:00 Кто может дать инвайт на WebMasters?