Obtendo site antigo após hack (mesmo usando wget) - Não há proxies envolvidos

2

Nosso servidor foi invadido e várias páginas foram substituídas. Conseguimos limpar tudo. Atualmente, se você acessa o site de qualquer lugar usando qualquer navegador, o site é exibido de maneira correta e limpa.

Apenas na rede de uma universidade específica, cada computador (qualquer navegador) continua mostrando o site invadido. Nós tentamos muitas coisas e é muito estranho:

  • Não há proxy envolvido (verificado para proxies transparentes com whatismyproxy.com)
  • Se você renomear o site no servidor de index.php para index2.php, o arquivo será exibido corretamente.
  • A atualização da página no navegador sempre será exibida no log do apache como uma solicitação com uma resposta correta de 200, mas em algum lugar ela é interceptada porque no navegador a página antiga será mostrada.
  • Até tentamos usar o wget, com o mesmo resultado, a página antiga é baixada.

Não temos ideia de onde procurar mais. Como poderíamos descobrir onde a página antiga estava armazenada?

Muito obrigado.

    
por Klaus Stefan Gerber 20.05.2014 / 20:33

1 resposta

1

Sem ter conhecimento específico sobre a Universidade (isto é, o site antigo que está sendo retirado de qualquer rede dentro de toda a organização, ou apenas de certas sub-redes dentro da Universidade), é difícil responder a essa pergunta.

Este trecho vem diretamente de "WhatIsMyProxy.com":

Some proxy servers ("Anonymous" proxies) are configured to conceal their presence. We do attempt to reveal as much about them as we can, but if they do their job well we will not detect their presence. If the proxy you are using does not show up on the "Basic" check it can be reasonably assumed that other websites will not detect it either.

Clique aqui para ver toda a página de FAQ para WhatIsMyProxy.com

Eu acho que a universidade provavelmente está usando um proxy transparente muito furtivo. É possível que o site que você está usando simplesmente não consiga detectá-lo. Eu consideraria especialmente que esse seria o caso se toda a rede (independentemente da VLAN ou da localização no campus) fosse afetada.

Você tem alguma maneira de entrar em contato diretamente com o administrador da rede da universidade? Talvez eles possam lançar alguma luz sobre isso para você.

    
por 20.05.2014 / 21:47