2015-08-22 2 views
0

У меня проблема с сайтом клиента, который был взломан пару месяцев назад. Часть взлома заключается в том, что он создает поддельные результаты Google для загрузки музыки, на различные поддельные URL-адреса на сайте.Как удалить взломанный веб-сайт, который генерирует поддельные результаты Google?

Я просмотрел и обновил все, что я могу придумать, избавился от ненужных плагинов и тем на сайте Wordpress, но по-прежнему вижу, что эти ссылки появляются при поиске Google.

Я просматривал и отправлял их отдельно в Google, чтобы удалить их с помощью Инструментов для веб-мастеров, но я должен найти способ подключить отверстие и остановить его. Кто-нибудь имел это раньше и имеет хорошее решение для того, как они его исправили? Заранее спасибо!

ответ

0

У меня была аналогичная проблема на моем сайте. Если это одно и то же, хакер не представил ссылки на Google как таковой, они добавили дополнительные файлы на ваш веб-сервер, и Google просто наткнулся на них.

Вручную установить - Войти через защищенный FTP (или простой FTP, если необходимо) и вручную удалить все файлы, отличные от WordPress. Скорее всего, они находятся только в корневом каталоге, но иногда есть папки и подпапки мусора. Вероятно, это сочетание HTML & файлов PHP. Загрузите новейшую версию WordPress и сравните ее с вашим сервером, чтобы вы не случайно удалили какие-либо важные файлы.

Следующая часть немного сложнее, и это означает, что не были изменены основные файлы. Вероятно, вы должны просто переопределить текущую версию своей свежей загруженной копией, но если вы хотите сделать это вручную, я обнаружил, что модификации обычно находятся в первой или последней строке любого файла index.php - это будет супер длинный раздел мусора с кодировкой base64. Не исключительно, хотя это требует времени, чтобы указать все возможные проблемы.

Альтернативно, резервное копирование файлы темы, принять к сведению все плагины, обратите внимание на детали входа в базу данных в wp-config.php, то мусор все файлы сайта и повторно загрузить WordPress, обновить wp-config.php с деталями базы данных, загружать темы и свежие копии всех плагинов. Ваша база данных будет по-прежнему настроена, поэтому вам не нужно беспокоиться о потере данных (возможно, захотите создать резервную копию в любом случае).

Всегда затем обеспечить WordPress & все плагины в актуальном состоянии и обновить WordPress, FTP & любые другие пароли доступа к серверу на что-то секретное.