2010-01-05 109 views
0

我的网站会自动从其他网站获取下载当过我尝试打开我的网站它改掉,从这个地址下载任何东西后,打开我的网站....网站是汽车包括来自其他网站的一些事情

google-sk.pch.com.tagged-com.superore.ru

请帮我这是怎么回事....

+1

查看源代码并搜索“eval”。希望你不会找到任何奇怪的外观JavaScript。我只是猜测,也许你被黑客攻击,因为你的文章看起来很疯狂。 eval()通常会在其中包含Base 64编码的字符串。 – 2010-01-05 17:54:33

回答

3

听起来像您的网站已被黑客入侵。该地址指向的站点在FIrefox中被阻止为包含恶意代码。

如果是这样,你应该把网站关闭,分析发生了什么,并更改所有的访问密码。

也许这有点帮助:Google Webmaster Central: My Site's been hacked: Now what?

0

您的网站可能已被破坏。检查.htaccess文件,以及关键的模板或索引文件。对于任何意外的代码。您还可以找到恢复网站存档版本的解决方案。

您应该立即更改密码和用户名。使用困难的用户名和密码,由许多字母(不同大小写)和数字组成。

0

这听起来像你的网站已经被黑。

首先更改您ftp访问的密码并检查您的站点的安全性,包括数据库访问。

然后进入并下载网站上的内容到硬盘的不同区域。

将此代码与您认为应存在的代码进行比较,并删除您未创建的任何代码。

此外 - 正如BlueRaja指出 - 检查您的数据库的腐败。如果它已被破坏,您可能需要从备份中恢复它。

上传更正后的版本(或只上传备份)。

0

我的第一个猜测是你是一个Cross-Site Scripting黑客的受害者。有人向您的网站添加了包含HTML或Javascript代码的内容,并且当内容在浏览器中显示时,它会激活浏览器从俄罗斯的该网站加载更多内容。

当您回应任何可能由用户提供的内容时,您应该使用htmlentities()。这会将任何可能会逐字输出的字符(如<>)转换为其HTML实体等效字符(例如&lt;&gt;),以便它们不会影响浏览器并以文字字符的形式安全输出。

我也会在数据库中搜索任何可能已经贡献的内容,包含HTML或Javascript标记并将其删除。

0

别忘了检查你的数据库!