Der kan være tale om flere former for hacking, malware og egentlig udnyttelse af dit website, ved at cloake det med cloaking teknik, derefter tømme og udnytte linkværdier fra det.
Et fænomen som vi har set på det sidste, er at der anvendes en yderst avanceret cloaking teknik, som er fuldstændigt skjult for den almindelige bruger.
Den teknik der anvendes er at der indsættes styringsfiler, som inkluderes i sidernes indhold, kombineret med script gemt i filmapper forskellige steder på websitet, det kan være i roden, i images mappen mv., som undermappe, Link og tekster skjules med partiel IP cloaking, hvilket betyder de ikke er synlige når websiderne vises på IP adresser fra almindelige browsere, som ikke er specificerede søgemaskinecrawlere og kendt via en IP spidertabel.
Websitetes ejer opdager over tid at placeringerne på søgemaskinerne falder drastisk, der undersøges fra websitets ejer om der er noget galt, men der findes tilsyneladende ikke noget, men her kan websitet være hacket og udnyttet på det groveste, da der kan være op mod flere hundrede udgående link til spamsider.
Hvad bruger hackerne så dette system til? De henter linkjuice til deres kunders website, her vil være links til alverdens pornosider og andre spændende ting, link som kun søgemaskinerne ser.
Derfor skal man være opmærksom på at få ryddet godt op, hvis der har været indbrud på serveren.
Jeg har haft en vild diskussion med et af landets store webhoteller, hvor vi i forbindelse med fjernelse af hackersoftware hos en kunde, fandt op imod 75 andre domæner på samme server som også var inficeret med partiel cloaking og linkspamming af forskellig art. De var linket sammen på kryds og tværs.
Webhotellets support og IT ansvarlige mente deres sikkerhed var i top, og det var kundernes software der var problemet, men vi mener at der er tale om en server der har åben adgang til ROOT, begrundelsen er at mapper er oprettet med netop root, hvilket den normale kunde ikke selv har på et webhotel.
Hvis en server på et webhotel bliver ramt med hacking på så mange domæner, er der tale om nogen der har adgang via et højere niveau, men det er webhotelejere nok ikke meget for et erkende, men det er fakta.
Læs mere om hacking og hvad du evt. kan se efter.
Mvh
René Madsen