<bdo id="vljxk"><rt id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt><rt id="vljxk"></rt><noframes id="vljxk"><rt id="vljxk"><delect id="vljxk"></delect></rt><noframes id="vljxk"><rt id="vljxk"></rt><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt>

當前位置:首頁 >  IDC >  安全 >  正文

網站被google已拒登:惡意軟件或垃圾軟件的解決辦法

 2019-04-02 10:57  來源: A5用戶投稿   我來投稿 撤稿糾錯

  阿里云優惠券 先領券再下單

前幾天,有一客戶向我們SINE安全公司反映,網站在google上的推廣已拒登,說什么網站存在惡意軟件或垃圾軟件,導致google廣告無法上線,還發現網站從google搜索點擊進去會直接跳轉到其他網站上,直接輸入網址不會跳轉??蛻糇约簢L試解決了很多天,解決不了,眼看著給公司帶來了很大的損失,我們立即安排技術,對客戶的網站安全進行全面的檢測。

客戶網站被google拒登的截圖如下:

客戶網站用的是wordpress博客系統,PHP+mysql數據庫架構,使用的godaddy虛擬主機,我們跟客戶要了FTP賬號密碼,以及主機的賬號密碼,對網站的所有代碼進行打包下載到本地,進行人工的安全審計。

導致從google點開公司網站產生跳轉的原因是網站被篡改,該跳轉代碼做了判斷,根據用戶請求包的HTTP Rerferer字段中是否包含“google”字符串而分別返回不同的頁面,如果包含“google”字符串,則返回一個包含某德國IP的網站域名,直接輸入網址的來路,不會跳轉,這樣做的目的就是隱藏網站被攻擊的癥狀,讓管理員無法察覺,另外一個目的用于增加其他網站在搜索引擎中的排名,也算是黑帽SEO的一種盈利方式.

被攻擊的還有一個特點,只要訪問服務器上確實存在的php文件的話,即便添加了Referer也不會跳轉,只有訪問不存在的URL的時候,才會進入對Referer是否包含“google”的判斷流程,這個是攻擊者在相關配置文件里參與了手腳,我們已經在配置文件代碼里找到了,看來這個攻擊者很高級,代碼寫的很牛。對網站的木馬后門進行檢測,發現網站的根目錄下還存在一個webshell木馬后門文件,立即對其進行了刪除html\wp-content\xml.php.該后門是一句話木馬代碼,很小的一個代碼,導致網站可以被篡改,上傳,改名等網站管理員的一些權限操作。那為什么網站會被上傳木馬文件呢?是由于,wordpress前段時間被爆出網站漏洞,可以遠程執行代碼,漏洞文件存在于用戶評論功能的代碼里,我們對wordpress漏洞進行了修復,以及各個文件夾的權限安全部署,去掉PHP腳本執行權限,如果對程序代碼不熟悉的話可以去找專業的網站安全公司來處理解決。國內如Sine安全,綠盟,啟明星辰等等的網站安全服務商。

網站被篡改跳轉的問題解決后,剩下的就是幫助客戶提交到google adwords,讓廣告重新審核,google有自己的安全檢測機制,大約安全審核需要3-5天,google廣告會自動上線。

關于已拒登:惡意軟件或垃圾軟件的解決辦法

首先檢測網站的安全,是否含有惡意代碼,就像上述客戶網站一樣,被跳轉到了其他網站上去,這個就是惡意代碼導致的,會被google檢測出來,再一個就是對網站的漏洞進行修復,以及webshell木馬后門的清除,防止網站再次被篡改,導致google廣告繼續被拒登。

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

相關標簽
google
惡意軟件

相關文章

  • Google翻譯退出中國:附訪問方法

    Google翻譯正式退出中國。目前,這款App已經關閉了這一地區的訪問權限,用戶被定向到一個普通的搜索欄,并建議將該App的中國香港版本加入書簽。Google方面表示,此舉是因為Google翻譯在中國大陸的使用率太低。

    標簽:
    google
    在線翻譯
  • google會把Pogo-sticking作為排名依據嗎

    Pogo-sticking是什么,google會使用“Pogo-sticking”作為排名依據嗎。Pogosticking指的是:搜索引擎依據用戶瀏覽行為進行網頁價值衡量的一種排名規則。

  • Google合作伙伴案例挑戰賽落下帷幕 店匠科技獲評優秀案例

    近日,2022年第一期Google合作伙伴大講堂-案例挑戰賽結果正式揭曉,店匠科技(Shoplazza)憑借專業實力獲評此次挑戰賽優秀案例,這也是繼店匠科技成為“Google2022年優秀合作伙伴”之后,Google對店匠科技出海服務能力的又一肯定。

    標簽:
    google
  • 投放Google adsense域名被停止解析client Hold

    最近,玩域名玩網站以來第一次遇到這種事情,那就是辛辛苦苦經營的網站域名被人舉報然后立即clientHold停止解析了,本以為這種事情遙不可及,沒想到僅僅是因為投放了Google的廣告而導致的嚴重事件。

  • Google搜索放棄對AMP網頁特權扶持

    最近松松編輯在站長圈了解到,近期谷歌搜索新更新搜索排名算法了,這次新算法針對AMP技術做了調整,以后谷歌搜索不會再對使用AMP技術的網頁給與算法優待和流量扶持,AMP網頁加速技術預計要迎來淘汰了!

熱門排行

信息推薦