网站被劫持到赌博网站怎么办?

2018-10-16 18:44:06 +08:00
 maonu

域名 http://mao.nu 直接打开正常

百度搜索 [猫奴网] ,打开后就跳转到这个赌博网站 https://www.ww01365.com

是哪里出了问题呀,跪谢▄█▀█🌑

(百度搜索因为这个排名降到了第二页上面)

5507 次点击
所在节点    程序员
26 条回复
whypool
2018-10-16 18:50:29 +08:00
被注入了

首页有个 eval 的 js,执行一个脚本,判断来源是否是搜索引擎然后 js 加载网站

目测网站是 PHP 开源系统
maonu
2018-10-16 18:59:46 +08:00
@whypool 是 PHP 没错呢,这个要怎么改呀,现在 SEO 信息都变成赌博网站的了
maonu
2018-10-16 19:13:34 +08:00
SEO 蜘蛛爬取得内容都含有赌博的
markgor
2018-10-16 19:27:38 +08:00
第一步,先把首页文件修改了,把非法代码去掉删除。(治标)
这类型的文件篡改一般都是通过 JS 判断 header 里的 refer 信息,如果是百度之类的搜索引擎就执行跳转,比较好定位。

第二步,先检查有关文件上传的代码,是否存在问题。然后排查数据库是否被注入。有条件的话可以根据日志进行查询,比如第一步定位 index 文件的修改时间,然后再这个时间范围内查找对应的 http 记录,看看是通过什么手段进行修改的。(治本)
jingrui
2018-10-16 19:35:38 +08:00
他们说的太复杂了

给我 100 元帮你搞定,私信
opengps
2018-10-16 19:56:06 +08:00
看着确实像是你网页代码被增加了赌博信息,所以正常收录了
zeroDev
2018-10-16 19:57:48 +08:00
有没有可能是服务器有漏洞呢?
wqjdzh
2018-10-16 20:02:44 +08:00
首先把被修改文件恢复,然后查找网站源文件里是否被写入木马文件(可以使用 d 盾进行查找),然后修改网站目录的权限,核心目录设置成不可写入,图片目录等需要写入的目录设置成不可执行,这样基本上就不会被被黑了。
[专业人士请忽略以上文字]
onlin
2018-10-16 23:03:14 +08:00
目测楼主是为女性同胞,并且是位有文艺气息的女同胞.
onlin
2018-10-16 23:06:43 +08:00
不过话说回来你这网站响应速度实在是不敢恭维,打开速度还可以建议换个框架
dven
2018-10-17 08:07:22 +08:00
检查奇怪的 js 并修复,把后面的赌博网站丢工信部或者网警
wackyjazz1
2018-10-17 08:27:49 +08:00
我從台灣百度跟 google 查詢猫奴网都跳轉正確...
imnpc
2018-10-17 08:35:04 +08:00
ECSHOP 漏洞之王 托管在虚拟主机上 建议为网站开 CDN 加速 一般都会带简单 的 WAF 防火墙功能 能拦截大多数针对 ecshop 的攻击 我们自己用是 Linux+宝塔+宝塔防火墙插件+CDN 加速 多方位防护攻击
annielong
2018-10-17 08:56:33 +08:00
也遇到了,先找修复页面,然后查找木马文件,最后找到修改时间,查日志,看是哪个文件进行的注入,最后看有没有能力修复漏洞,,
a852695
2018-10-17 09:11:36 +08:00
话说你绿植看起来不错,啥价格
encro
2018-10-17 09:19:32 +08:00
如果是 http 劫持升级 https 时最简单的办法,如果时代码被注入,可以考虑换一个云服务。然后升级一个好点的系统。
shenfu1991
2018-10-17 09:28:45 +08:00
强制 https 就好了,我之前也遇到过
FuturesXu
2018-10-17 10:57:07 +08:00
看不了图片咯?
maonu
2018-10-17 11:01:16 +08:00
@FuturesXu 啊,访问量突然变多,免费的流量用完啦
w516322644
2018-10-17 11:07:29 +08:00
{"error":"Forbidden, the daily flow has reached the upper limit of 10GB!"}

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/498220

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX