Kas notiek, ja neparūpējas par saita programmatūras ielāpiem?

Nekas īpašs. Caurumu meklēšanas roboti atrod saitu ar neatjauninātu satura vadības sistēmas (CMS) versiju un sakopē vīrusu vai spama saites.

Nesen nācās saskarties ar kārtējo tādu neizdarību. Var redzēt, ka botiņš labi pastrādājis.

wp_katalogs

Katrā no katalogiem ir kāda spam saite (uz dažādām lapām):

spam_fileBet tas nav viss. Botiņš izanalizējis visus katalogus, un atstājis savu sveicienu arī CMS failos: ielādējot jebkuru saita lapu, ielādējas arī speciāls JavaScripts uz cita servera. Ko ielādēt ar tā scripta palīdzību – uz kaitnieka izvēli: vīrusi, botu tīkla izveide utt.
Šajā gadījumā bija vienkārš variants – tika atrasts </head> un papildināts ar konkrētu saiti uz JavaScriptu pirms tā.

head_insert

Protams, lapas apmeklētājs nekādas vizuālas izmaiņas nemanīja. To pamanīja antivīrusi un meklētāji. Saits tika iekļauts meklētāju bīstamo saitu sarakstā.

Par Imants

Vienkārši sarežģīts cilvēks ar plašām interesēm. Skaties vairāk "Par" sadaļā.
Šis raksts ievietots Bla bla bla un piešķirtas birkas: . Lapas pastāvīgā/atsauces saite.

Atbildēt

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *