Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno Problém s výsledkem vyhledávání na Google

Dobré den,
mám otázečku především na znalce strýčka Googla.
Věc se má tak: existují nějaké stránky, které mají adresu www.peugeot-club.com (existují už dlouho a adresa se neměnila).
Když se ale na ně někdo chce dostat, a neví adresu přesně, zadá obvykle do Google jen: peugeot club.
Na to Google naservíruje takový výsledek:

[http://pc.poradna.net/file/view/10017-pcc-jpg]

Jenže: když na té stránce kliknu na odkaz vedoucí na "PEUGEOT CLUB :: Novinky", skončím na jakémsi podezřelém webu, o němž některé bezpečnostní aplikace tvrdí, že obsahuje trojan.
Raději tedy neotevírat. Web je to: mefound.sytes.net/?said=3333g&q=

Tušíte někdo, čím jsem si to zasloužil?
Díky!

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Řekl bych, že je problém v samotné stránce. Pokud na ni člověk přijde z googlu, tak ho to přesměruje…
Wikan 12.07.2012 19:43
Wikan
Ja kdyz na ni jdu z googlu, tak nemam problem, jak jsem psal. Skoncim na peugeotu. Nic me nepresmero…
Radek 12.07.2012 20:15
Radek
To je právě taky zajímavé - nedělá to všem. Nicméně, měl jsi pravdu, stejně jako Wikan. Ve stránkách… nový
Kurt 12.07.2012 20:20
Kurt
Ja tomu prd rozumim, ale myslim si, ze me to nepresmeruje mozna diky tem zabezpecenym DNS (nebo co j… nový
Radek 12.07.2012 20:23
Radek
To nemá s DNS nic společného. nový
Wikan 12.07.2012 21:06
Wikan
A nemohl bys prosím upřesnit co a jak se opravovalo - nebo-li kde byl zašitý ten redirect? nový
JoDiK 13.07.2012 07:50
JoDiK
Když já tomu nerozumím tak, abych mohl něco fundovaně vyložit. Tedy jen popis: v každém PHP souboru… poslední
Kurt 13.07.2012 08:53
Kurt
Mně už taky ne, asi s tím Kurt něco provedl. nový
Wikan 12.07.2012 20:20
Wikan
Ale me to nepresmerovalo ani predtim. To vite asi spis vy, proc. Ja jen vim, ze jsem se pokazdy z ru… nový
Radek 12.07.2012 20:24
Radek

To je právě taky zajímavé - nedělá to všem.
Nicméně, měl jsi pravdu, stejně jako Wikan. Ve stránkách je zašitej jakýsi svinčík, který za ten redirect může.
Čili: problém je ve stránkách, zapříčinil jej nějaký šikovný hacker, nebo nešikovný admin.
Díky všem za navedení na správnou cestu. :-)
(nyní už by mělo být všechno opraveno)

Když já tomu nerozumím tak, abych mohl něco fundovaně vyložit.
Tedy jen popis: v každém PHP souboru vždy za tagem <?php byl umístěný kód, který začínal eval(base64_decode a za ním následoval dlouhý řetězec znaků. Nevím, jak se tam dostal, ale vzhledem k tomu, že napadeny byly pouze soubory, které měly atributy povolen i zápis (Chmod 755 a vyšší) řekl bych, že obrana je jasná - důsledně nastavit atributy k souborům a složkám.
Admin už si to bude pamatovat. ;-)

Zpět do poradny Odpovědět na původní otázku Nahoru