2017-01-11 8 views
0

Я получил письмо от консоли Google, в котором говорится, что мой сайт содержит содержание социальной инженерии. Пример URL является,Мой домен используется для обслуживания фишингового сайта. Я думаю, они использовали используемое перенаправление Apache. Может ли кто-нибудь спасти меня?

http://www.sanenthusiast.com/~stechies/Blessin/ba/index.php

наконечника безопасности Для вашей собственной безопасности, ничего на странице не печатает.

У кого-то был сайт макета сайта входа в Google на этих ссылках. Как избавиться от этого? Я тщательно проверил свой веб-сервер, и я не вижу ни одной из этих папок или файлов. Выглядит любит ~stechies/ может быть какой-то другой веб-сервер, и я думаю, используя Apache они указали ~stechies/Blessin/ba/index.php и ~stechies/Blessin/ba/ на мой веб-сервер sanenthusiast.com/?

Это правильно? Это будет очень полезно, если кто-то может помочь остановить это перенаправление.

Я проверил, кто владеет stechies, и нашел https://www.stechies.com/ Они за этим фишинговым мошенничеством? Или, возможно, кто-то их взломал?

Edit: Другой пользователь в StackOverflow разместил подобный вопрос на его сайте - Someone put malicious code with "~" on my website

+1

Похоже, что он использует [mod_userdir] Apache (https://httpd.apache.org/docs/2.4/howto/public_html.html), вы проверили эти файлы в/home/stetchies/или подобном? И я бы не предполагал, что связанный с вами сайт связан. – Iskar

+0

да, я ищу свой корневой каталог. Там нет такого пользователя, как стехи. Я еще раз проверю и дам вам знать. Спасибо, что посмотрели на это. Другой пользователь опубликовал аналогичную проблему здесь - http://stackoverflow.com/questions/41576266/someone-put-malicious-code-with-on-my-website/41587500#41587500 –

ответ

0

испробовали все возможные пути для смягчения этой проблемы. Но было очень сложно избавиться от перенаправления URL. Мой сайт работает на WordPress. Я могу подтвердить, что WordPress был неповрежденным и не был скомпрометирован. Возможная проблема связана с учетной записью хостинга или самим хостинг-провайдером.

Проверен скрытый файл в корневой директории учетной записи хостинга, где ~ stechies/Blessin/ba/ожидается. Наконец, я перешел на новый хостинг-провайдер. Скопирована только почта и WordPress. После этого перенаправление URL не работает. Отправил мой сайт снова для обзора, и Google очистил ошибку и больше не появляется предупреждение.

Это все еще не эффективное решение, но отчеты Google. Содержание социальной инженерии на сайте вызвало панику, и у меня было очень мало времени для ответа.