Mam stronę internetową, a kiedy próbuję wyszukać takie: site:dichthuatviettin.com
daje mi to taki wynik:
Te strony nie istnieją w mojej witrynie, jak się tam dostały?
Nie wiem już, co się dzieje z moją witryną! Wszelka pomoc lub wyjaśnienie, dlaczego tak się dzieje?
search-engines
content
użytkownik41724
źródło
źródło
Odpowiedzi:
Twoja strona została przejęta i jest używana przez blackhat SEO. Jest to dość powszechna wśród spamerów i tym podobnych. Spójrz na: Moja witryna została zhakowana - co teraz? przez Google.
źródło
Wygląda na to, że zostałeś „zhakowany”. Ktoś znalazł sposób na przesłanie stron na twój serwer i zlecił ich indeksowanie. Przejrzyj swoją stronę / bazę danych i przeprowadź dokładne wyszukiwanie tych słów kluczowych.
Wskazówka: za pomocą wiersza polecenia możesz znajdować i sortować pliki według daty ostatniej edycji (trwa to 25):
Następnie sprawdź, czy nie ma dziur, niewłaściwych praw, przesłanych plików itp. Jeśli jest to Wordpress, strona Joomla Drupal lub inna platforma, zapoznaj się z zabezpieczeniami dotyczącymi tej platformy. „Hakerzy” uwielbiają te witryny i wykorzystują je za pomocą botów.
źródło
Zdarzyło mi się to jakiś czas temu na wspólnym serwerze. Lista Wexforda jest dość wyczerpująca, ale chciałem załączyć, że atakujący dodał również swój własny klucz
.ssh/authorized_keys
i mogłem ponownie zainfekować moją witrynę po tym, jak wszystko usunąłem. Nie jestem pewien, czy tak jest w twojej konfiguracji, ale przebywanie na wspólnym serwerze może narazić cię na ataki innych zainfekowanych stron (użytkowników) na tym samym serwerze. Dowolne katalogi do zapisu na świecie mogą mieć upuszczone powłoki WWW przez dowolnego użytkownika na serwerze, a odczytywalne przez świat pliki aplikacji zawierające poświadczenia bazy danych mogą być odczytywane przez innych użytkowników, więc twoja aplikacja internetowa nie musi być narażona na ataki, aby być zagrożone. Uprawnienia do hartowania wrażliwych plików / katalogów to dobry początek, a usunięcie bitu, który można odczytać z całego świata (ale pozostawianie bitu wykonywalnego) w jednym z najwyższych katalogów to kolejny dobry krok.źródło