나는 모든 웹마 스터가 온라인 생활에서 적어도 한번은 악의적 인 크래커 공격의 희생자 였음에 틀림 없다고 생각합니다..
나는 과거에 두 번이나 그런 환영받지 못하는 주목을 받았다. 개발자의 대부분이 Joomla에 가입하기 위해 Mambo를 떠난 후 2005 년에 처음으로 나왔습니다. 아마도 내가 Mambo CMS를 사용하지 않고 계속 사용하지 않는 유일한 사람이라고 생각합니다. 몇 달 만에 한 그룹의 터키 사이버 요크가 사이트를 훼손 시켰습니다. 디렉토리에있는 한 사이트에 들어가면 많은 것을 거쳐 날아갑니다.
해킹 공격에 직면 | 재난 복구 계획 | 웹 사이트 백업 및 해킹 방지 방법
몇 달 전에 링크 삽입 공격에 희생되었습니다. 가해자가 내 사이트의 바닥에 아주 뻔뻔스런 연결 고리를 남기면서 일어난 것처럼 나는 꽤 많이 알아 차렸다. 문제는 아니지만 몇 시간 후에 문제가 분류됩니다..
이 후자의 경우에는 오래된 Wordpress 스크립트 때문에 크랙커가 인기있는 CMS 또는 블로깅 플랫폼의 알려진 보안 결함으로 뛰어들 것이라고 생각합니다..
나는 심지어 크래커가 희생자 사이트로 미끄러 진 곳에서 공격을 듣고 모든 것을 삭제했다..
이것이 필자가 적어도 일주일에 한 번 내 전체 홈 디렉토리를 백업 한 다음 내 하드 드라이브에 많이 다운로드하는 이유 중 하나입니다..
2003 년 이라크 침공 동안 무수한 웹 사이트들이 그들의 홈페이지에 남겨진 프로 또는 반전 구호로 깨졌습니다..
파손보다는 링크 삽입이 크래커 남용의 또 다른 형태입니다.
SEO의 웹 마스터와 실무자의 대다수는 정직한 방식으로 수신 링크를 얻지 만, 특정 키워드 (Viagra와 포르노 두 가지)에 대한 1 위 자리에 도달하기 위해 사용할 수있는 돈의 합계 때문에 불쾌한 사람들이 공개 웹 사이트를 불법으로 열었습니다 이 범죄 방법을 사용하여 링크 삽입하기.
링크를 삽입하기 위해 웹 사이트를 열면 월드 와이드 웹에서 큰 문제가됩니다 - 이것은 심지어 블랙 햇이 아닙니다. SEO, 범죄 SEO!
똑똑한 크래커가 링크를 가장하기 때문에 사이트가 링크 인젝션 공격의 수신 종료 시점에 있었는지를 항상 쉽게 알 수있는 것은 아닙니다..
다른 날 나는 몇몇 인근 웹 디자인 회사 및 에이전시의 웹 사이트를 조사하고있었습니다. 나는 BrightCherry.co.uk를 위해 Google에 의해 색인을 붙여지는 페이지를보고 있었다. 그리고 나는 Honda 차 부품을 위해 페이지가리스트되는 것을 알아 차렸다.
다음과 같은 링크 :
www.brightcherry.co.uk/reciva/recivahomepage2/images/bubble/hffvb/quarter-mile-time-honda-silverwing-scooter.html
www.brightcherry.co.uk/reciva/recivahomepage2/images/bubble/dhxtq/hood-1995-honda-accord-6-cylinder.html
www.brightcherry.co.uk/reciva/recivahomepage2/images/bubble/tpduf/buy-hydrocodone-with-prescription.html
그건 웹 디자인 사이트에 대한 이상한 일이야, 나는 생각.
이 링크를 클릭하면 나를 하드 코어 포르노 사이트로 리디렉션했습니다..
BrightCherry가 열렸으며 코드에 대한 조사가이를 확인했습니다. HTML 코드에는 많은 링크가 있었지만 CSS 표시 속성에 의해 인간의 눈에는 숨겨졌습니다..
이 경우 공격받은 웹 사이트가 CMS 스크립트에 의존하기보다는 PHP로 수작업으로 처리 된 것처럼 보입니다..
나는 금세 웹 사이트가 Google에 의해 꽤 빠르게 벌칙을 받음에 따라 웹 사이트에 여전히 5의 PageRank가 있지만 놀라움을 금치 못했습니다..
나는 그들에게 문제를 알리기 위해 웹 마스터에게 이메일을 보냈다..
그래서 당신은 당신의 웹 사이트를 매우주의 깊게 관찰해야합니다. Google 웹마 스터 콘솔에서 최신 정보를 최신 상태로 유지하기 위해 블로그 나 CMS 스크립트를 최신 상태로 유지하기 위해 최선을 다할 것입니다..