ServerAdmin.ru | Linux | DevOps
ServerAdmin.ru | Linux | DevOps
1 983 подписчиков · @srv_admin
К каналу →
Когда рассказывал про стэк Loki со сборщиком логов Alloy, не упомянул один важный момент, про который сам не знал, но подсказал один из читателей. Это существенное дополнение, кото…
Читать далее →
6 352
Трачу сейчас всё доступное для обучения свободное время на взаимодействие с ИИ. Очень увлекает, трудно оторваться вечером и лечь спать. Мои публикации на этот счёт стоит воспринима…
Читать далее →
5 897

Необычная ситуация с поиском на Битриксе: файлы и почта в выдаче

Расскажу про необычную и немного забавную ситуацию, с которой столкнулся на днях на одном из проектов. Есть развитый, доработанный-переработанный отраслевой сайт на Битриксе. И на нём работает стандартный поиск, которым особо никто не пользуется, потому что нет нужды. Сайт неинформационный.

Случайно заметили, что если нажать несколько раз при пустой строке запроса для поиска на картинку с лупой, которая инициирует поиск, то вылезают странные результаты. На первый взгляд вообще не понятно, что именно. Сама выдача поиска выглядит как и у обычных поисковиков - заголовок и содержимое. Заголовок вида: 

Имя файла.docx или .pdf - Почта Mail ru

В тексте под заголовком какая-то бессвязная ерунда. Нажимаешь на ссылку, попадаешь как-будто в почтовый ящик Mail Ru, только какой-то странный - что-то не загружено, при переходе по ссылкам требуется аутентификация.

Первое, о чём подумал - сайт взломали, залили левый код и используют его как прослойку для клона реального интерфейса почты 😱 Но почтовый интерфейс не особо походил на реальный. Иногда открывался интерфейс облака для файлов, иногда вообще какая-то белиберда.

Я немного поразбирался и понял, в чём тут дело. Если несколько раз запустить пустой поиск, то в него залетает фраза из всплывающей подсказки "поиск по сайту" и поиск реально осуществляется по этой фразе. На сайте есть форма, куда пользователи загружают свои файлы. Это востребованная функциональность, файлов загружают много.

Некоторые пользователи не умеют работать с файлами. Они открывают почтовые письма с вложениями, файлы в облаке, и вместо того, что сохранить сам файл, сохраняют html страничку. И эту html страничку загружают в форму, как обычный файл. Это похоже на то, как некоторые люди не умеют скачивать файлы с github. На эту тему существует множество инструкций и роликов (135к просмотров 😁).

В итоге на сайте сохраняются вместо docx или pdf файлов - html. А поисковой движок сайта индексирует их как свои родные и выводит в результатах поиска.

Получается, что по результатам поиска попадаешь в сохраненные когда-то и кем-то html странички разной степени давности и с разным содержимым. На страничках от Mail Ru есть фраза "поиск по сайту" и в выдаче в основном они. Движок сайта навешивает дополнительные параметры в url при переходе, так что сразу не понятно, что это за страничка открывается.

В итоге отлегло. Ничего особо делать не надо, никто сайт не взламывал. Удалил все html файлы из хранилища загруженных файлов. Они там не нужны и ценности не представляют. Получается, сразу два косяка сайта всплыли - загрузка файлов в формате, который не нужен и сайтовый поиск, который индексирует в том числе директорию upload с пользовательскими файлами, хотя нужды в этом нет, а файлов там много.

А обнаружилось всё это по случайному стечению обстоятельств из-за совпадения нескольких факторов. Не будь в этих html совпадений по фразе поиск по сайту, вряд ли они бы в реальном поиске на более осмысленные фразы всплыли, так как текста в них почти нет.
▶️ Очередная подборка авторских IT роликов, которые я лично посмотрел и посчитал интересными/полезными. Это видео из моих подписок за последнее время (обычно беру период в 2 недели…
Читать далее →
5 883
Я уже рассказывал ранее, что у меня на дублирующем сервере с мониторингом Gatus перестали работать уведомления на Telegram, потому что заблокировали доступ к api.telegram.com. Я вс…
Читать далее →
5 549
Другие главы канала «ServerAdmin.ru | Linux | DevOps»
Выберите главу, чтобы продолжить чтение
Все посты →
Глава от 19.06.2026
Недавно делал подборку из нескольких видео сериала Кремниевая долина. Из этой же…
👁 615 просмотров
Глава от 19.06.2026
Сколько лет пользуюсь Grafana, впервые столкнулся с нелепой проблемой, созданной…
👁 697 просмотров
Глава от 18.06.2026
Мини-гайд: как добавить карты, поиск и навигацию в сервис клиента без дополнител…
👁 769 просмотров
Глава от 18.06.2026
В Windows есть давняя проблема с переключением раскладки, когда она не переключа…
👁 882 просмотров
Глава от 17.06.2026
🌞🏄Лето в разгаре! Отпуск не должен сорваться из-за проблем на работе. Как пост…
👁 887 просмотров
Глава от 17.06.2026
Небольшая информационная заметка для тех, кто не сталкивался, как я ранее, с под…
👁 1 041 просмотров
Глава от 16.06.2026
Слушайте подкаст про защиту персональных данных. Специалисты рассказывают про ау…
👁 583 просмотров
Глава от 16.06.2026
В описаниях продуктов или в обсуждениях в чате иногда упоминается FreeBSD. Это с…
👁 1 073 просмотров
Глава от 15.06.2026
На днях словил неприятное ощущение холодка, пробежавшего по спине, когда не смог…
👁 1 154 просмотров

Популярные посты канала «ServerAdmin.ru | Linux | DevOps»

▶️ Очередная подборка авторских IT роликов, которые я лично посмотрел и посчитал интересными/полезными. Это видео из моих подписок за послед…
👁 10 104 просмотров
🎓 Я периодически просматриваю поток Администрирование на Хабре. Лет 5 назад и раньше я делал это регулярно, а потом забросил и вообще ничего…
👁 10 090 просмотров
117 приказ ФСТЭК: с 1 марта меняются правила игры в информационной безопасности. Приглашаем на вебинар о новых требованиях регулятора и спо…
👁 10 079 просмотров
Расскажу про один трюк в strace, про который я вроде бы ещё ни разу не писал. В нём ничего особенного нет, но в некоторых ситуациях с ним уд…
👁 10 007 просмотров
У платформы для управления IT инфраструктурой INFRAX в начале марта вышел первый стабильный релиз 1.0. Я уже делал заметки по этой системе: …
👁 10 006 просмотров
Давно уже надумал заменить свой основной рабочий ноутбук. Ещё год назад делал по этому поводу публикацию. Там какое-то рекордное обсуждение …
👁 9 993 просмотров
Домучиваю статью про Loki. Никак не соберусь и не доделаю её полностью. В процессе настройки хочется наполнить систему реальными логами в но…
👁 9 964 просмотров
Вспомнилось очень старое и неприметное видео с небольшим количеством просмотров и комментариев: ▶️ Imagine DevOps Ностальгическая пародия …
👁 9 962 просмотров
Каждый раз, когда пишу заметки на тему DDOS, в комментариях появляются одни и те же заблуждения. Я не сказать, что прям такой большой специа…
👁 9 954 просмотров
Я не раз между делом в заметках упоминал, что обычно не ставлю в автоматическую загрузку виртуальные машины на гипервизорах. Недавно один по…
👁 9 945 просмотров
Недавно была публикация про PDF принтер в Windows. В комментариях дали ссылку на шикарный бесплатный сервис BentoPDF для работы с PDF. Причё…
👁 9 933 просмотров
Хочу дать небольшие советы, основанные на личном опыте работы в отрасли. Может показаться, что они будут актуальны только новичкам, но это д…
👁 9 912 просмотров
Я написал подробный обзор межсетевого экрана и по совместительству шлюза ИКС ФСТЭК, который можно установить на своё железо или виртуальную …
👁 9 877 просмотров
В Microsoft работают настоящие специалисты по возвращении в систему одного и того же бага. Сколько лет уже наблюдается одна и та же проблема…
👁 9 841 просмотров
Очередная подборка статей авторов, которые согласились в ней участвовать. Кто не понимает, о чём идёт речь, может прочитать прошлые публикац…
👁 9 835 просмотров
Сейчас борьба с DDOS - в основном удел специальных сервисов, у которых есть свои каналы и пулы IP адресов. Без этого эффективной защиты не п…
👁 9 830 просмотров
Мне недавно один читатель задал простой вопрос, который заставил задуматься. Человек пояснил, что он далёк от ИТ, не сильно во всём этом раз…
👁 9 823 просмотров
Тихой сапой платформа виртуализации Proxmox захватила весь сегмент малого и среднего бизнеса и потихоньку ползёт дальше. Уже есть сравнения …
👁 9 815 просмотров
Есть популярная бесплатная виндовая программа из далёкой древности - doPDF. Когда нужно добавить в систему pdf принтер, я вспоминаю именно …
👁 9 813 просмотров
Веселенький денек у сисадмина или Web-site is down как это было в оригинале. Для тех, кто еще не видел (такие есть??? 😱), хочу поделиться о…
👁 9 807 просмотров

Связанные темы в других каналах

Каналы из той же тематики, где часто появляются близкие сюжеты
Вся тема →
@canalmaxone
AntiCloudMod
AntiCloudMod — сообщество для тех, кто ценит свободу общения без облачной цензуры. Здесь обсуждают альтернативные мессенджеры, инструменты для приватности и децентрализов…
👥 374 320 · +71 800/7д
@WylsacomRed
Wylsacom Red
Официальный канал Wylsacom в Max. Тут всё про технологии и жизнь в ногу со временем! Номер заявления для регистрации в РКН: № 6979154178 Розыгрыши: kichaev@wylsacom.med…
👥 154 525 · +9 601/7д
@BelgorodDRONE
Информация БПЛА Белгород, Белгородский район
Канал «Информация БПЛА Белгород, Белгородский район» в мессенджере Макс предлагает свежие новости и подробности о беспилотных летательных аппаратах в Белгородском регионе…
👥 139 799 · +9 399/7д
@TikTokModCloud
TikTokModCloud
Официальные обновления стабильного мода TikTok Чат: https://clck.ru/3S6mVh По рекламе: https://iimax.ru/dim4ugan
👥 84 363 · +20 274/7д
@hitech
Hi-Tech
Оперативные новости, обзоры гаджетов, собственное видео, трансляции мировых анонсов и мероприятий По вопросам сотрудничества и размещения рекламы i.ostapenko@corp.mail.r…
👥 53 137 · -246/7д
@na_kruchok
ГЛЕНТ | МЕМЫ
Глент мемы Это фан-сообщество, созданное преданными поклонниками для поддержки творчества Глента. Данный канал НЕ является официальным и ведется фанатом. Биржа: telega…
👥 52 347 · +41 328/7д
🏷 Темы и теги
#системное администрирование #devops #linux #серверы #автоматизация #Технологии
📋 О канале ServerAdmin.ru | Linux | DevOps
Авторский канал о системном администрировании и DevOps: Linux, серверы, автоматизация, Nginx, Docker, Ansible. Практические гайды, разбор ошибок и инструменты для админов. Подходит для новичков и профи. Подписывайтесь, чтобы прокачать скиллы и автоматизировать рутину.
🔍 Архив всех постов Макс
Поиск по 9,104,010 постам из 201,212 каналов
Попробовать за 1 ₽ →
Удалить пост или канал с МАКСОТЕКИ
Заявка подтверждается через бота Макс: нужно быть администратором канала и добавить бота МАКСОТЕКИ в администраторы. После проверки канал или конкретный пост скрывается с сайта.
📊 Аналитика канала «ServerAdmin.ru | Linux | DevOps» ➡️ Перейти в канал Макс
Заявка в МАКСОТЕКА
Добавьте свой канал в каталог
Зарегистрируйтесь в личном кабинете и добавьте канал за пару кликов.
Перейти в личный кабинет →

Бесплатная регистрация, быстрая модерация.