tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
6
ZUGRIFFE
757
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    rethus rethus ist offline Mitglied Gold
    Registriert seit
    Sep 2006
    Beiträge
    179
    Hallo,
    ich habe bei einer Domain folgendes Problem:
    Rufe ich die domain direkt über den Browser auf, wird sie sauber angezeigt.
    Rufe ich hingegen in google die page über keywords auf, so dass sie in der suchergebnisliste zu finden ist und klicke dann da rauf, wird die seite an irgend eine pl. adresse weitergeleitet.

    Kennt jemand das Phänomen?

    ich würde jetzt 2. möglichkeiten in betracht ziehen:
    1. google hat nen falschen Link drin
    2. die weiterleitung erfolgt auf die webpage, und ein hacker hat über den refferer festgelegt, ob er umgeleitet werden soll, oder ob die seite direkt angezeigt werden soll

    Frage zu 1: wie könnte ich in erfahrung bringen, ob der link bei Google wirklich stimmt?

    Bei Variante 2 könnte ich mir vorstellen, dass die den direktzugriff zulassen, damit es den seitenbetreibern nicht so auffällt (da die ja gg. immer über direkten link auf die page gehen,

    Was denkt Ihr dazu? Habt ihr ähnlich eerfahrungen schon mal gemacht?
     

  2. #2
    Avatar von sheel
    sheel sheel ist offline Moderator
    tutorials.de Moderator
    Registriert seit
    Jul 2007
    Beiträge
    4.501
    Hi

    wieviel Zugriff hast du auf die technischen Sachen deines Webspaces?
    Bzw., welches Produkt von welchem Anbieter ist es?

    Und, falls von deiner Seite aus erlaubt/gewollt oder so, wäre die konkrete Seite auf hilfreich.
     
    Netiquette (vA §15) und Nutzungsregeln (vA §4.8) einhalten! Programmcode in Codetags/Codeboxen.
    Sehr gute Beiträge bitte Bewerten (Stern darunter oder "Danke").
    "Funktioniert nicht" ist zu ungenau! Code, Fehlermeldungen, Verhalten des Programms, ...?

  3. #3
    rethus rethus ist offline Mitglied Gold
    Registriert seit
    Sep 2006
    Beiträge
    179
    Auf die serverlogs etc. Kann nich schon zugreifen. Auf dem System läuft ein altes Joomla 1.5.15.
    Hab es jetzt schon soweit eingegrenzt, dass die Anfrage von google schon auf dem Server ankommt. Demnach scheint es im Joomla irgendwo hinterlegt worden sein.

    Eine Suche auf Dateiebene hat keine auffälligen Zeitwerte für Dateien in dem Webspace geliefert. Daher denke ich mal dass es direkt in der DB mit drin hängt.

    Ich habe die Page mal direkt aufgerufen und den Sourcecode angezeigt, da is aber keine auffällige weiterleitung zu finden. Demnach vermute ich es intern in Joomla irgendwo.

    Domain darf ich leider nicht rausgeben.
     

  4. #4
    rethus rethus ist offline Mitglied Gold
    Registriert seit
    Sep 2006
    Beiträge
    179
    Hier dass is die Lösung: http://www.google.com/support/forum/...85deb5e4&hl=en

    Wie wird so etwas eingeschleust?
     

  5. #5
    Avatar von sheel
    sheel sheel ist offline Moderator
    tutorials.de Moderator
    Registriert seit
    Jul 2007
    Beiträge
    4.501
    Sicherheitslücken in zu alter Software (Joomla?, Apache, PHP...)
    oder Serverzeug nicht gut eingestellt
    oder unsichere Kennwörter (FTP, SSH, etc.etc.),
    oder ... Liste ist lang.

    Wenn du schreibt, das ist die Lösung, wo hast du es denn gefunden?
    Htaccess oder PHP?
     
    Netiquette (vA §15) und Nutzungsregeln (vA §4.8) einhalten! Programmcode in Codetags/Codeboxen.
    Sehr gute Beiträge bitte Bewerten (Stern darunter oder "Danke").
    "Funktioniert nicht" ist zu ungenau! Code, Fehlermeldungen, Verhalten des Programms, ...?

  6. #6
    rethus rethus ist offline Mitglied Gold
    Registriert seit
    Sep 2006
    Beiträge
    179
    Code steht in den php-files.
     

  7. #7
    Avatar von Dr Dau
    Dr Dau Dr Dau ist offline ich wisch hier durch
    Registriert seit
    Feb 2005
    Ort
    hinterm Mond gleich Links
    Beiträge
    6.160
    Blog-Einträge
    4
    Hallo!

    Dann hat jemand die PHP-Datei verändert.
    Du sagst "keine auffälligen Zeitwerte für Dateien", was vermuten lässt dass das Veränderungsdatum der Datei auf das ursprüngliche Datum nach der Veränderung zurück gesetzt wurde (um die Veränderung zu verschleiern).
    Sowas geschieht normalerweise mit dem Shellkommando "touch", was wiederum bedeuten würde dass jemand einen Shellzugriff auf den Server hat.
    Wenn Du keinen Shellzugriff hast, würde ich die Sicherheitslücke eher beim Hoster vermuten.
    Daher würde ich mal den Hoster kontaktieren.
    Allerdings: wenn sich jemand einen Shellzugriff verschafft hat und schon die Veränderung der Datei verschleiert, dann wird er wohl auch Spuren die auf einen unberechtigten Shellzugriff hinweisen verschleiern (z.b. durch Manipulation der Logfiles).

    Gruss Dr Dau
     
    Schri-Schra-Schrödi *g*
    mehrspaltiges/zeiliges Seitenlayout mit DIV's und CSS
    Dinge, die mit Tabellen besser klappen als mit CSS
    Ausgabe von Datum/Zeit unabhängig von der Server Zeitzone [php]
    Meine Links zum Thema Linux (Last update: 29.10.2011)
    Kein Busen ist so flach wie das Niveau dieser Party!
    ----
    Alte Weisheit: wer uns in den Arsch kriecht wird beschissen!
    ----
    Ich habe 3 Kinder und kein Geld!
    Warum kann ich nicht keine Kinder haben und 3 Geld?! (Homer Jay Simpson)

Ähnliche Themen

  1. Apache ReverseProxy verweist teilweise auf /srv/www/htdocs/
    Von Diablo82 im Forum Hosting & Webserver
    Antworten: 1
    Letzter Beitrag: 20.10.11, 10:31
  2. JAX-WS: XSD in schemaLocation der WSDL verweist auf eine lokale IP
    Von pUre im Forum Enterprise Java (JEE, J2EE, Spring & Co.)
    Antworten: 3
    Letzter Beitrag: 26.03.10, 08:59
  3. Suche Link: Webpage auf Browser XX Testen
    Von Layna im Forum HTML & XHTML
    Antworten: 2
    Letzter Beitrag: 23.02.05, 12:37
  4. Nach Umstellung auf T-DSL funktioniert Google-Link nicht mehr
    Von Klaus Maus im Forum Security (Viren, Trojaner, Spam)
    Antworten: 19
    Letzter Beitrag: 05.03.04, 18:04
  5. Nach Umstellung auf T-DSL funktioniert Google-Link nicht mehr
    Von Klaus Maus im Forum Internet, DSL & Flatrate
    Antworten: 14
    Letzter Beitrag: 27.02.04, 12:56