如何从我的网站上删除html注入


How to remove html injection from my website

今天我在寻找我网站的缓存页面,然后我发现谷歌索引了很多我在网站上找不到的垃圾邮件页面。

我的网站是一个大学网站,但在谷歌上有"nike air max 95 at jd sports"的页面,我所有的url都被重写了,但在Google上显示了一个新的url(这与我的url类似:http://example.com/?nike-max-air-343.html)。

当我试图在我的网站上找到这个页面时,我没有找到任何这些页面。请为我提供任何可能的解决方案,以便谷歌无法列出

"这个网站可能被黑客入侵"

SERP上的消息。

每当我遇到这种情况时,我都会启动lookforbadguys.php脚本,你可以在这里找到

https://gist.github.com/jasperf/3191259

将此文件复制到页面的DOCUMENT_ROOT中,然后调用浏览器

http://example.com/lookforbadguys.php

然后,它会扫描文档根目录下的文件系统,查找可疑的文件名和代码

它可能会创建一个很长的点击列表,你必须检查每一个(如果你不知道是你自己做的)。这很乏味,但我工作。

一个小提示:将扫描的输出保存为html文件,然后在浏览器中打开该文件。这将阻止脚本在重新加载时进行扫描。

之后,您必须识别服务器的安全漏洞。您可能需要更新已安装的软件和/或脚本。

我认为你什么都不用做。我今天也收到了类似的警告。

"被Andreas Rehm 2006年黑客攻击;似乎是第353行文件源代码的一部分grad.clemson.edu 上文件OLRead.php的来源