Мой сайт altoonadesign.com, если вы наберете его прямо в браузере, он перейдет на правильный сайт. Однако, если вы выполните поиск «altoona design» и нажмете на ссылку на мой сайт, вы будете перенаправлены на вредоносный сайт.
Я пробовал это в Google на Chrome и в Bing на IE. на разных компьютерах всегда с одинаковыми результатами. введя URL-адрес, вы попадете на мой реальный сайт, щелкнув ссылку в результатах поиска, и вы попадете на вредоносный сайт.
Я не уверен, как это происходит, как отменить это или как предотвратить это в будущем?
Обновить
щелкнув ссылку отсюда, вы попадете на вредоносный сайт, поэтому кажется, что щелкнув ссылку, вы это сделаете, но ввод ее напрямую не перенаправит вас ... как это?
Прежде всего, это вопрос программирования , я абсолютно не знаю, что это делает на Serverfault.
В вашем php-приложении есть уязвимость, и вам нужно ее найти и исправить. Сначала я хотел бы убедиться, что все ваши библиотеки PHP обновлены. Уязвимость в phpmailer или smarty может позволить хакеру взломать ваш сайт.
Затем я бы сканировал ваш сайт с помощью чего-то вроде Acunetix ($) или NTOSpider ($$$). Хорошая альтернатива с открытым исходным кодом изюбрь и w3af . Эти сканеры могут найти уязвимости, такие как неправильное использование
eval()
которых может привести к атаке такого типа.Затем вы должны заблокировать php с помощью phpsecinfo , убедитесь
display_errors=off
. Если у вас есть серверная часть MySQL, обязательно отключитеfile_priv
(права доступа к файлам) для учетной записи MySQL, используемой PHP.Вот несколько хороших ресурсов для написания безопасного кода PHP:
http://phpsec.org/library/
http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
Также избегайте FTP, как чумы, прямо сейчас распространяются несколько червей, прослушивая ваш локальный компьютер для FTP-входов, а затем заражая ваш сайт. Также убедитесь, что вы используете антивирус на всех компьютерах, имеющих доступ к серверу, даже если он бесплатный, например AVG.
источник