ERLEDIGT
NEIN
NEIN
ANTWORTEN
6
6
ZUGRIFFE
757
757
EMPFEHLEN
-
Hallo,
ich habe bei einer Domain folgendes Problem:
Rufe ich die domain direkt über den Browser auf, wird sie sauber angezeigt.
Rufe ich hingegen in google die page über keywords auf, so dass sie in der suchergebnisliste zu finden ist und klicke dann da rauf, wird die seite an irgend eine pl. adresse weitergeleitet.
Kennt jemand das Phänomen?
ich würde jetzt 2. möglichkeiten in betracht ziehen:- google hat nen falschen Link drin
- die weiterleitung erfolgt auf die webpage, und ein hacker hat über den refferer festgelegt, ob er umgeleitet werden soll, oder ob die seite direkt angezeigt werden soll
Frage zu 1: wie könnte ich in erfahrung bringen, ob der link bei Google wirklich stimmt?
Bei Variante 2 könnte ich mir vorstellen, dass die den direktzugriff zulassen, damit es den seitenbetreibern nicht so auffällt (da die ja gg. immer über direkten link auf die page gehen,
Was denkt Ihr dazu? Habt ihr ähnlich eerfahrungen schon mal gemacht?
-
Hi
wieviel Zugriff hast du auf die technischen Sachen deines Webspaces?
Bzw., welches Produkt von welchem Anbieter ist es?
Und, falls von deiner Seite aus erlaubt/gewollt oder so, wäre die konkrete Seite auf hilfreich.Netiquette (vA §15) und Nutzungsregeln (vA §4.8) einhalten! Programmcode in Codetags/Codeboxen.
Sehr gute Beiträge bitte Bewerten (Stern darunter oder "Danke").
"Funktioniert nicht" ist zu ungenau! Code, Fehlermeldungen, Verhalten des Programms, ...?
-
Auf die serverlogs etc. Kann nich schon zugreifen. Auf dem System läuft ein altes Joomla 1.5.15.
Hab es jetzt schon soweit eingegrenzt, dass die Anfrage von google schon auf dem Server ankommt. Demnach scheint es im Joomla irgendwo hinterlegt worden sein.
Eine Suche auf Dateiebene hat keine auffälligen Zeitwerte für Dateien in dem Webspace geliefert. Daher denke ich mal dass es direkt in der DB mit drin hängt.
Ich habe die Page mal direkt aufgerufen und den Sourcecode angezeigt, da is aber keine auffällige weiterleitung zu finden. Demnach vermute ich es intern in Joomla irgendwo.
Domain darf ich leider nicht rausgeben.
-
Hier dass is die Lösung: http://www.google.com/support/forum/...85deb5e4&hl=en
Wie wird so etwas eingeschleust?
-
Sicherheitslücken in zu alter Software (Joomla?, Apache, PHP...)
oder Serverzeug nicht gut eingestellt
oder unsichere Kennwörter (FTP, SSH, etc.etc.),
oder ... Liste ist lang.
Wenn du schreibt, das ist die Lösung, wo hast du es denn gefunden?
Htaccess oder PHP?Netiquette (vA §15) und Nutzungsregeln (vA §4.8) einhalten! Programmcode in Codetags/Codeboxen.
Sehr gute Beiträge bitte Bewerten (Stern darunter oder "Danke").
"Funktioniert nicht" ist zu ungenau! Code, Fehlermeldungen, Verhalten des Programms, ...?
-
Code steht in den php-files.
-
12.01.12 21:50 #7
Hallo!
Dann hat jemand die PHP-Datei verändert.
Du sagst "keine auffälligen Zeitwerte für Dateien", was vermuten lässt dass das Veränderungsdatum der Datei auf das ursprüngliche Datum nach der Veränderung zurück gesetzt wurde (um die Veränderung zu verschleiern).
Sowas geschieht normalerweise mit dem Shellkommando "touch", was wiederum bedeuten würde dass jemand einen Shellzugriff auf den Server hat.
Wenn Du keinen Shellzugriff hast, würde ich die Sicherheitslücke eher beim Hoster vermuten.
Daher würde ich mal den Hoster kontaktieren.
Allerdings: wenn sich jemand einen Shellzugriff verschafft hat und schon die Veränderung der Datei verschleiert, dann wird er wohl auch Spuren die auf einen unberechtigten Shellzugriff hinweisen verschleiern (z.b. durch Manipulation der Logfiles).
Gruss Dr DauSchri-Schra-Schrödi *g*
mehrspaltiges/zeiliges Seitenlayout mit DIV's und CSS
Dinge, die mit Tabellen besser klappen als mit CSS
Ausgabe von Datum/Zeit unabhängig von der Server Zeitzone [php]
Meine Links zum Thema Linux (Last update: 29.10.2011)
Kein Busen ist so flach wie das Niveau dieser Party!
----
Alte Weisheit: wer uns in den Arsch kriecht wird beschissen!
----
Ich habe 3 Kinder und kein Geld!
Warum kann ich nicht keine Kinder haben und 3 Geld?! (Homer Jay Simpson)
Ähnliche Themen
-
Apache ReverseProxy verweist teilweise auf /srv/www/htdocs/
Von Diablo82 im Forum Hosting & WebserverAntworten: 1Letzter Beitrag: 20.10.11, 10:31 -
JAX-WS: XSD in schemaLocation der WSDL verweist auf eine lokale IP
Von pUre im Forum Enterprise Java (JEE, J2EE, Spring & Co.)Antworten: 3Letzter Beitrag: 26.03.10, 08:59 -
Suche Link: Webpage auf Browser XX Testen
Von Layna im Forum HTML & XHTMLAntworten: 2Letzter Beitrag: 23.02.05, 12:37 -
Nach Umstellung auf T-DSL funktioniert Google-Link nicht mehr
Von Klaus Maus im Forum Security (Viren, Trojaner, Spam)Antworten: 19Letzter Beitrag: 05.03.04, 18:04 -
Nach Umstellung auf T-DSL funktioniert Google-Link nicht mehr
Von Klaus Maus im Forum Internet, DSL & FlatrateAntworten: 14Letzter Beitrag: 27.02.04, 12:56





Zitieren

Login





