Кое-что о плагине WP-Sentinel
Страницы: 1
Кое-что о плагине WP-Sentinel, Нашел интересную папку в плагине. В ней адреса на левые сайты.
Доброго времени суток!
Давным давно мне довелось установить на свой бложег плагин под названием WP-Sentinel.
Как-то раз проверял свой блог на наличие вредоносных скриптов и кодов. И мне выдало несколько оповещений с упоминанием папки Vectors. приглядевшись ближе, узрел интересную картину. В данной папке находилось 12 файлов с расширением dat. Открыв каждый, перед моим взором вставала интересная картина. Там были описания других сайтов. Ссылки на них и набор кейвордсов для каждого адреса. Лично я плагин удалил. От греха подальше. Пока не разберусь, что за код там был и почему ссылки на другие сайты есть.
Вот код из одного из них:

<html>
<head>
<title> E-FoRuMTuRK LiNK ! </title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link rel="stylesheet" href="tiny_images/main.css" type="text/css">
<META HTTP-EQUIV="refresh" CONTENT="3;url='https://billing.fastvps.ru/aff.php?aff=168'">
</head>
<body bgcolor=white leftmargin=0 topmargin=0 marginwidth=0 marginheight=0>
<table width=100% height=100% border=0 cellpadding=0 cellspacing=0>
<tr align=center valign=middle><td>
<br>
<table border=0 width=300 cellpadding=0 cellspacing=0>
<tr><td>
<!-- ## LOGO -->
<table width=100% border=0 cellpadding=0 cellspacing=0>
<tr valign=bottom>
<td width=100% align=center><h1><font color="#666666"> E-FoRuMTuRK LiNK !</font></h1></td>
</tr>
</table>
<!-- /## LOGO -->
<center>
LьTFeN BeKLeYiN .. E-FT LiNK BaGLaNiYoR :<br><br>
<strong>
https://billing.fastvps.ru/aff.php?aff=168</strong><br>
<br><br>
<table width=95% align=center>
<tr><td align=center></td></tr>
</table>
<br><br>
YeNi <strong> LiNK </strong> <strong> E-FTLiNK </strong> <br>
TiKLa http://url.servermusic.ru/index.php!<br><br><br><br>
</center>
<!-- ## COPYRIGHT INFO -->
<div align=center class=cop>
129 Url KaYiTLi Powered by <font class="cop"> E-FoRuMTuRK LiNK ! </font>.<br>
Copyright © 2006 <font class="cop"> E-FoRuMTuRK </font>
</div>
<!-- /## COPYRIGHT INFO -->
</td></tr>
</table>
<br>
</td></tr>
</table>
</body>
</html>

Объясните, пожалуйста. Почему такая фигня хранится в плагине? Не является ли он скрытым дорвеем или чем-то похожим? Просто еще мой сайт под АГС попал. Спустя некоторое время после его установки. Заранее спасибо.
Описание не читали видимо...
Посмотрел код плагина. Он (плагин) генерирует их сам каким-то образом при этом закрываясь от XSS атак используя эти файлы в одной из своих проверок (впрочем, шибко сильно не углублялся, только нашел сами факты генерации и наличия проверок):
- Cross Site Scriptings
- HTML Injections
- Remote File Inclusions
- Local File Inclusions
- SQL Injections
- Cross Site Request Forgery
- Login bruteforcing
- Flooding

Имена файлов в кодированном виде типа 4f45df5gg6fg5s4s5d646sdf.dat, так?

Вполне могу даже допустить, что вы качаете музыку с servermusic, почитываете e-forumturk и держите сайт на fastvps. Или этим занимается кто-то из ваших читателей. И что наиболее вероятно разместили у себя рекламу, в которой все выше означенные ресурсы присутствуют.

Кстати, озвученный вами АГС (если это АГС вообще) вполне мог стать следствием наличия не очень хорошей рекламы. Что касается самого WP и плагина, то папка с плагинами (всеми), в принципе, по умолчанию, закрыта в robots. И никто в нее лазить по идее не должен.

Мой вывод: Не думаю, что плагин стал или мог стать причиной фильтра.
Создание сайтов, верстка | http://www.weesite.ru
Веточка на супре | http://www.cy-pr.com/forum/f74/t16076/
Цитата
Александр Алисейко пишет:
Имена файлов в кодированном виде типа 4f45df5gg6fg5s4s5d646sdf.dat, так?
Александр Алисейко, Именно.
Цитата
Александр Алисейко пишет:
Вполне могу даже допустить, что вы качаете музыку с servermusic, почитываете e-forumturk и держите сайт на fastvps. Или этим занимается кто-то из ваших читателей. И что наиболее вероятно разместили у себя рекламу, в которой все выше означенные ресурсы присутствуют.

Александр Алисейко, ни разу не был на вышеупомянутых ресурсах и не размещал их рекламу.
Изменено: Антон Машнин - 21 Ноября 2011 08:28
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:29 Как продвигать сайт с неуникальным контентом 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
15:31 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
13:09 swapsfera.com 
13:08 garantcoin.io - быстрый и надёжный сервис обмена криптовалюты GarantCoin 
12:31 GoodsMoney.io 
12:26 Разработка сайта, интернет-магазина, каталога на Joomla 5 и выше – опыт с 2009 года. 
11:13 Telegram Bot автопродаж Google Voice , Old USA Gmail 2006 - 2016. 
11:13 SpaceSwap.cc - Быстрый и надежный обменник криптовалют 
23:07 Ну что, кто куда деваете свои сайты? 
19:30 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди