wordpress网站被挂马 百度快照被劫持 收录变成其他网站

  • A+

最近360°网站安全加固接到一客户的wordpress博客被挂马了,之前流量骤降,今天联系我们安全工程师仔细看了看才发现,原来是被挂马了……

具体表现为:百度快照显示的名字不是自己文章页应该有的名字,从百度搜索结果页点进去,会跳转到别的网站。

wordpress网站被挂马 百度快照被劫持 收录变成其他网站
最后经过排查,在主题页眉 (header.php)文件中发现有加密的代码,保险起见,找到原来备份的文件覆盖了,问题解决,从百度搜索页点进去不再跳转到别的网站,百度蜘蛛模拟抓取也是在正常页面文件。

至于流量,就需要百度慢慢更新快照,慢慢来了,唉~

这种针对百度蜘蛛的马尤为可恨,网站看起来没有任何异样,只有自己在site自己网站时才发现网站页面显示标题不是自己的,其他估计也就流量暴跌能感受出来了;毕竟从百度来的流量全部被劫持了。如果遇到这种情况,就像我一样,先找找主题文件是否被挂马,真不行保险起见,直接将主题文件覆盖。

另外列出常见的WordPress挂马及排查方法,有兴趣的可以存下来,或者看看心里有数即可。
不懂的也可以咨询我们 360°网站安全加固

1.WordPress主题,尤其是functions.php文件,可能会感染你主题目录下的所有主题(查看例子)。此外,查看网站源代码的头部和尾部,看看是否包含不明链接、js文件等。

2.WordPress插件,插件的执行权力比较大,排查难度也较大,一般是在插件的主要执行文件中。如果查不出来,建议删除所有插件,然后重新从官方安装。

3.wp-config.php,这是WordPress的主要配置文件,如果这个被改了,说明你的数据库信息应该已经完全泄露了。看看哪些代码比较可疑,删除之,前提是,你比较熟悉这个文件常有的设置选项。此外,检查你的数据库文件,更换数据库密码等信息。

4. .htaccess,该文件在文章根目录下,有时可能是隐藏的,最常见的就是设置域名的恶意转向。可以直接删除该.htaccess 文件,然后重新设置一下wordpress的固定连接,即可恢复网站的正常访问了。

       对于缺乏专业维护人员的网站,建议向 360°网站安全加固 咨询,我们竭诚为您服务
       下面有联系方式,QQ,微信,您可以随时咨询,我们为您排忧解难
  • 微信客服
  • 联系免费答疑
  • weinxin
  • QQ客服
  • 联系免费答疑
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: