Приветствую всех.
Прошу прощения за столь неинформативный заголовок, но кратко описать не смог.
Недавно я заметил, что после перехода на сайте на 404 страницу, туда начинают ломиться боты. Обнаружил по чистой случайности: после переименования каталога admin в нечто подобное этому dfd36_yos5S5 сам перешел по dfd36-yos5S5
Каково же было мое удивление, когда спустя часов 6-8 пара ботов полезла долбиться на эту страницу.
88.198.209.11 -- [23/Sep/2014:20:17:52 +0400] "GET /dfd36-yos5S5 HTTP/1.0" 404 25759 "-" "PycURL/7.22.0"
54.210.165.200 - - [23/Sep/2014:23:01:19 +0400] "GET /dfd36-yos5S5 HTTP/1.0" 404 25759 "-" "Mozilla/5.0 (compatible; proximic; +http://www.proximic.com/info/spider.php)"
Проверил спустя сутки (перейдя на другую несуществующую страницу) на идеально чистой Unix машине - то же самое. С электронной книги (чтобы исключить вируса на клиенте) - то же самое. Итак, значит сайт.
Начал изучать сайт проверил все скрипты. "Наружу" хвост ведет только от а) Гугл-Аналитикс, б) Яндекс-Метрика в) онлайн чат от RedHelper
Сейчас отключил все, включаю по одному, определяю шпиона. Может кто сталкивался с подобным и знает кто сливает данные?