作者b831003ge (Icery)
看板Web_Design
标题[问题] Google自己网站出现这个网站可能已遭入侵
时间Sun Feb 26 16:52:23 2017
大家好,小弟刚接触网站领域不久,最近碰到了一个大麻烦却毫无解决头绪,想请问各位
大大如何解,谢谢!
========
首先,我使用了Wordpress架设了一个形象网站,刚开始都好好的,直到後来Google了自
己的网站後发现网址被窜改过,且Google也将它判定为"已遭入侵",如图:
http://i.imgur.com/HY9hqwV.png
之後无论我怎麽清理外挂清理header後提交重审要求都无法通过,如图:
http://i.imgur.com/n3gJ7Sf.png
而到了Google的後台後显示了受影响的页面,如图:
http://i.imgur.com/nrXB5Tu.png
但是进入後却根本没有此页面存在,如图:
http://i.imgur.com/1vNuBpt.png
以下提供header的程式码部分,基本上7~24行都是为了FB登入所用,26~35则是增加网站
资讯,我只有动这些而已,如图:
http://i.imgur.com/s506PHa.png
这是我Wordpress所有启用的外挂,如图:
http://i.imgur.com/DZWuCJf.png
========
顺带一提,我之前是架在自己主机,都很顺、很稳,但後来将它搬到AWS的Linux免费伺服
器後有时候载入很久,如图:
http://i.imgur.com/tVkOvIr.png
必须使用指令重新启动httpd跟mysqld才能恢复载入速度,如图:
http://i.imgur.com/HOS50mK.png
这是我AWS的後台资讯,如图:
http://i.imgur.com/SXjz7ep.png
========
希望各位大大可以指点迷津一下,因为我真的没有什麽方向去处理这个问题,能清乾净的
东西都清过了,如果需要其他资料可以跟我说,我会马上补上来做参考,谢谢!
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.241.190.22
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Web_Design/M.1488099145.A.279.html
※ 编辑: b831003ge (123.241.190.22), 02/26/2017 16:52:57
1F:→ plcder: wordpress最近有大bug你应该没改bug被标示了02/26 23:01
真的假的,降级版本有用吗?囧
可以降级吗(?
2F:→ imhaha: 网站有挂广告吗?02/27 01:22
3F:→ imhaha: 另外你看一下404程式码有没有异常02/27 01:24
没有挂任何广告喔,异常是指什麽呢?
※ 编辑: b831003ge (180.204.192.214), 02/27/2017 08:07:00
4F:推 jmlntw: 你要看最後 Google 爬到的原始码才能确定有没有被污染。02/27 11:54
请问您的意思是那个404页面的原始码吗?因为Google只有显示那个页面而已
5F:→ jmlntw: WordPress 前阵子的确是有安全漏洞,但处理方式应该是升到02/27 11:55
6F:→ jmlntw: 最新版本。02/27 11:55
目前就是最新的版本,不知道为什麽还是一样,有可能是AWS的问题吗?应该不可能吧?
※ 编辑: b831003ge (180.204.192.214), 02/27/2017 18:31:39
7F:推 cat50303: 应该是你的WordPress 被入侵 看一下你所有的index.php,03/02 08:57
8F:→ cat50303: 另外你要用Google 模拟器去抓取那个网址,出来的结果可03/02 08:57
9F:→ cat50303: 能会不一样 03/02 08:57
好,我用Google模拟器抓出来再放上来,目前正在备份到其他主机,因为这问题已经严
重影响到网站运作了,谢谢您的回覆,不知道这样能不能解决方法...
※ 编辑: b831003ge (180.204.192.214), 03/03/2017 16:37:36