web-dev-qa-db-ja.com

CPanelファイルマネージャーでフィッシングURLが見つかりません

ウェブサイトにフィッシングページがある可能性があるというメールをGoogleから受け取りました。以下は、フィッシング攻撃の一部である可能性のある私のサイト上のURLの例です:http://www.uooart.com/~impots/file/cdc61d45beba0a37b108040b9b35d257/redirection.php

http://www.uooart.com/~impots/file/cdc61d45beba0a37b108040b9b35d257/redirection.php?g4d3bdOsiuarHDdBl0bEP6dBVy_wP1WJ6XZDh7nemRp9bv2mHJ0HYZaZV6xWExsS

Chromeを使用して開くと、これらのページにはフィッシングアラートが表示され、スキップするとwww.uooart.com/cgi-sys/suspendedpage.cgiにリダイレクトされ、このサイトにさらにリンクがありますfwdssp.com

今、この問題を解決したいのですが、Cpanelファイルマネージャーで「〜impots」(www.uooart.com/~impots/)ディレクトリが見つからないため、これらのファイルを削除できません。ディレクトリwww.uooart.com/cgi-sysは存在しますが、「suspendedpage.cgi」ファイルがありません。

uooart.com/~impotsからuooart.comへのワイルドカードリダイレクトを試みましたが、機能しません。

5
user221458

これらのファイルはアカウントに決して存在せず、同じ「共有」サーバー上のユーザー名「impots」の別のアカウントでホストされていました。

多くのsharedApacheサーバーでは、http://<server-IP>/~usernameという形式のURLでアカウントのファイルにアクセスできます(「 ユーザーごとのWebディレクトリ " mod_userdir )によって処理されます。これにより、ドメインが解決する前にWebサイトにアクセスできます(ただし、これを行うためのより良い方法があります)。残念ながら、これは共有サーバー上のanyドメインからのアカウントへのアクセスを許可しているようです(ドメインはサーバーのIPアドレスに解決されます)-これは何が起こっているのですかここに。これがサーバー上の完全な構成エラーであるかどうかは、いくつかの共有ホストで同じ「セットアップ」を経験したためわかりません。それは確かに潜在的な脆弱性です。あなたが見つけたように!ただし、ホストは確かにアカウントでこの機能を無効にすることができます。

UserDir disabled <your-username>

この問題を解決したいのですが、それらのファイルを削除できません...

ファイルはすでにホストによって削除されています。お気づきのとおり、Chromeの警告をバイパスすると、アカウント停止ページが表示されます。

Chromeを使用して開くと、これらのページにはフィッシング警告が表示されます...

このアラートを表示しているのはChrome独自の「悪意のあるサイト」保護であるため、これは問題です。サーバーへの外部リクエストも行われないため、ブロックまたはリダイレクトできるリクエストはありません。

残念ながら、サイト(または具体的にはこれらのURL)が再クロールされるため、「時間」のみがこのエラーを修復すると考えています。 Google Search Consoleでこれらのエラーを「修正済みとしてマーク」できますか?

このようなURLが検索ボットによってクロールされる(できればインデックス付けされる)のを防ぐには、robots.txtファイルにDisallow: /~ルールを追加できます。ただし、これによりコンテンツの配信が妨げられることはありません。

3
MrWhite