被黑客攻击的网站重定向,仅在桌面上,帮助恢复

时间:2020-10-18 作者:Shar\'Dama Ka

这是我的第一篇帖子,我试图寻找类似的问题,没有找到任何适合我的情况。无论如何

最近我的堂兄弟网站被黑了,我决定去看看,作为一种练习来修复它。我对web开发几乎没有经验,所以我希望在这里得到一些有用的反馈。每当我在地址栏中键入URL(或在搜索引擎上搜索它)时,我都会被重定向到某个博客网站或某个你赢得iphone诈骗的网站。这也适用于网站的所有子页面。

对我来说奇怪的是,它只发生在电脑上。当使用手机或在私人模式下尝试时,URL工作正常。此外,我只能通过键入url/WP登录来访问WP dashboard。php使用私有模式。每当我尝试正常操作时,它也会将我重定向到博客站点登录窗口。

在仪表板中,我注意到许多插件和WP版本已经过时。我更新了那些与安全和反垃圾邮件相关的,还没有更新WP版本。由于我没有创建此网站,也没有FTP访问权限,我决定等待更新,直到我可以对网站进行完整备份。

字围栏scan results 确实将一堆文件标记为潜在恶意文件。它们还有一些奇怪的名字,这些名字只是字符串,这也会引起危险。

我安装了WP file manager插件并设法下载。htaccess文件。

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>


# BEGIN MainWP

# END MainWP
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

# END WordPress
我不知道该怎么做,因为它看起来类似于默认的基本WP htaccess,但写了两次,还添加了一些奇怪的内容。指数php也被标记为恶意,因此我怀疑这是问题的一部分。如能帮助理解,将不胜感激。

我的问题是如何从这里开始,如何找到重定向的来源?我读到,清理被黑客攻击的网站并不值得,只需安装新的服务器并将整个网站迁移到那里就更容易了。但是,如果我创建了站点的完整备份,然后重新加载所有内容,那么我不也是在迁移那些恶意文件吗?我也不知道怎么做。我没有创建网站,所以我不太清楚getgo中没有哪些文件。

我不知道还有什么要补充的,因为这篇文章很长。如果需要,我可以提供其他信息。

2 个回复
SO网友:Jim Worrall

你试过点击Wordfence的按钮“修复所有可修复的文件”吗?它可能能够用正确的存储库版本替换所有插件和WP核心文件。

你是对的,如果你备份、擦除站点并重新加载备份,你将一事无成。也就是说,你需要某种备份,所以我会先做。然后,您需要访问cPanel等,看看是否有一些日常自动备份正在进行。如果是这样的话,你可以回到过去,直到黑客入侵之前。

我发现将主目录的备份下载到本地计算机上很有帮助。然后我使用BBedit的多文件搜索在整个网站上搜索短语。例如,您可以搜索站点重定向到的部分URL。

联系主机支持部门寻求帮助将是另一个好的举措。他们可能有动机帮助他们的服务器摆脱黑客攻击。

这个htaccess文件看起来不错。您最多可以擦除所有内容“开始WordPress”;行,因为之前的一切都只是重复。

Wordfence有一个修复被入侵网站的步骤列表。我建议你密切关注它。https://www.wordfence.com/docs/how-to-clean-a-hacked-wordpress-site-using-wordfence/

SO网友:Tom

当网站遭到黑客攻击,而您不习惯修复WordPress网站时,强烈建议您聘请一家公司来进行修复。当您认为您的网站再次干净时,代码可以传播到任何地方。

要回答您的问题,您应该替换所有可替换的文件和文件夹,如wp admin、wp includes和其他一些核心文件。然后,您应该通过FTP检查最近更新了哪些文件,而无需编辑它们。这包括核心文件、主题文件和插件文件。最后,您应该检查数据库。

大多数重定向都是通过JavaScript代码在最近更新的文件中的脚本标记之间插入的。祝你好运

相关推荐

Understanding Redirects

我有一个WordPress网站,运行良好。该网站在一个流行的托管网站上共享托管。它已从不同的托管站点迁移/转移到当前的托管站点(提到这一点是因为它可能会在回答这两个问题时发挥作用)。该站点在现有站点上有一个SSL,在原始站点上也有一个SSL。我已经更改了域名注册处的名称服务器,以指向新的托管站点。当我使用sslchecker时。com/sslchecker要分析我的www域,我会发现以下信息:当我使用www.example.com 或https://www.example.com 分析器表示url解析为w