Кое-что о плагине WP-Sentinel
Страницы: 1
Кое-что о плагине WP-Sentinel, Нашел интересную папку в плагине. В ней адреса на левые сайты.
Доброго времени суток!
Давным давно мне довелось установить на свой бложег плагин под названием WP-Sentinel.
Как-то раз проверял свой блог на наличие вредоносных скриптов и кодов. И мне выдало несколько оповещений с упоминанием папки Vectors. приглядевшись ближе, узрел интересную картину. В данной папке находилось 12 файлов с расширением dat. Открыв каждый, перед моим взором вставала интересная картина. Там были описания других сайтов. Ссылки на них и набор кейвордсов для каждого адреса. Лично я плагин удалил. От греха подальше. Пока не разберусь, что за код там был и почему ссылки на другие сайты есть.
Вот код из одного из них:

<html>
<head>
<title> E-FoRuMTuRK LiNK ! </title>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<link rel="stylesheet" href="tiny_images/main.css" type="text/css">
<META HTTP-EQUIV="refresh" CONTENT="3;url='https://billing.fastvps.ru/aff.php?aff=168'">
</head>
<body bgcolor=white leftmargin=0 topmargin=0 marginwidth=0 marginheight=0>
<table width=100% height=100% border=0 cellpadding=0 cellspacing=0>
<tr align=center valign=middle><td>
<br>
<table border=0 width=300 cellpadding=0 cellspacing=0>
<tr><td>
<!-- ## LOGO -->
<table width=100% border=0 cellpadding=0 cellspacing=0>
<tr valign=bottom>
<td width=100% align=center><h1><font color="#666666"> E-FoRuMTuRK LiNK !</font></h1></td>
</tr>
</table>
<!-- /## LOGO -->
<center>
LьTFeN BeKLeYiN .. E-FT LiNK BaGLaNiYoR :<br><br>
<strong>
https://billing.fastvps.ru/aff.php?aff=168</strong><br>
<br><br>
<table width=95% align=center>
<tr><td align=center></td></tr>
</table>
<br><br>
YeNi <strong> LiNK </strong> <strong> E-FTLiNK </strong> <br>
TiKLa http://url.servermusic.ru/index.php!<br><br><br><br>
</center>
<!-- ## COPYRIGHT INFO -->
<div align=center class=cop>
129 Url KaYiTLi Powered by <font class="cop"> E-FoRuMTuRK LiNK ! </font>.<br>
Copyright © 2006 <font class="cop"> E-FoRuMTuRK </font>
</div>
<!-- /## COPYRIGHT INFO -->
</td></tr>
</table>
<br>
</td></tr>
</table>
</body>
</html>

Объясните, пожалуйста. Почему такая фигня хранится в плагине? Не является ли он скрытым дорвеем или чем-то похожим? Просто еще мой сайт под АГС попал. Спустя некоторое время после его установки. Заранее спасибо.
Описание не читали видимо...
Посмотрел код плагина. Он (плагин) генерирует их сам каким-то образом при этом закрываясь от XSS атак используя эти файлы в одной из своих проверок (впрочем, шибко сильно не углублялся, только нашел сами факты генерации и наличия проверок):
- Cross Site Scriptings
- HTML Injections
- Remote File Inclusions
- Local File Inclusions
- SQL Injections
- Cross Site Request Forgery
- Login bruteforcing
- Flooding

Имена файлов в кодированном виде типа 4f45df5gg6fg5s4s5d646sdf.dat, так?

Вполне могу даже допустить, что вы качаете музыку с servermusic, почитываете e-forumturk и держите сайт на fastvps. Или этим занимается кто-то из ваших читателей. И что наиболее вероятно разместили у себя рекламу, в которой все выше означенные ресурсы присутствуют.

Кстати, озвученный вами АГС (если это АГС вообще) вполне мог стать следствием наличия не очень хорошей рекламы. Что касается самого WP и плагина, то папка с плагинами (всеми), в принципе, по умолчанию, закрыта в robots. И никто в нее лазить по идее не должен.

Мой вывод: Не думаю, что плагин стал или мог стать причиной фильтра.
Создание сайтов, верстка | http://www.weesite.ru
Веточка на супре | http://www.cy-pr.com/forum/f74/t16076/
Цитата
Александр Алисейко пишет:
Имена файлов в кодированном виде типа 4f45df5gg6fg5s4s5d646sdf.dat, так?
Александр Алисейко, Именно.
Цитата
Александр Алисейко пишет:
Вполне могу даже допустить, что вы качаете музыку с servermusic, почитываете e-forumturk и держите сайт на fastvps. Или этим занимается кто-то из ваших читателей. И что наиболее вероятно разместили у себя рекламу, в которой все выше означенные ресурсы присутствуют.

Александр Алисейко, ни разу не был на вышеупомянутых ресурсах и не размещал их рекламу.
Изменено: Антон Машнин - 21 Ноября 2011 08:28
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
12:53 где много готовых фавиконок 
07:52 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
07:51 Как правильно покупать ссылки для поддомена? 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
22:23 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
21:54 Приватные мобильные прокси Украины безлимиты 4g UA Водафон Киевстар Лайф 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения 
14:45 (затёр сайт)