Meine Website ist altoonadesign.com. Wenn Sie sie direkt in Ihren Browser eingeben, gelangen Sie zur richtigen Website. Wenn Sie jedoch nach "altoona design" suchen und auf den Link zu meiner Website klicken, werden Sie zu einer schädlichen Website weitergeleitet.
Ich habe dies in Google auf Chrome und in Bing auf IE versucht. auf verschiedenen Computern immer mit den gleichen Ergebnissen. Wenn Sie die URL direkt eingeben, gelangen Sie zu meiner Website. Klicken Sie auf den Link in den Suchergebnissen, um zur schädlichen Website zu gelangen.
Ich bin nicht sicher, wie dies geschieht, wie ich es rückgängig machen oder wie ich es in Zukunft verhindern kann.
aktualisieren
Wenn Sie von hier aus auf den Link klicken, gelangen Sie ebenfalls zu der schädlichen Website. Wenn Sie also auf einen Link klicken, wird dies möglicherweise ausgeführt. Wenn Sie ihn jedoch direkt eingeben, werden Sie nicht weitergeleitet. Wie ist das?
In erster Linie ist dies eine Programmierfrage , ich habe absolut keine Ahnung, was dies auf Serverfault tut.
Es gibt eine Schwachstelle in Ihrer PHP-Webanwendung und Sie müssen sie finden und patchen. Zuerst würde ich jedoch sicherstellen, dass alle Ihre PHP-Bibliotheken auf dem neuesten Stand sind. Eine Sicherheitslücke in phpmailer oder smarty kann dazu führen, dass ein Hacker in Ihre Website eindringt.
Als nächstes würde ich Ihre Website mit etwas wie Acunetix ($) oder NTOSpider ($$$) scannen. Eine gute Open-Source-Alternative sind Wapiti und W3af . Diese Scanner können Sicherheitslücken finden, deren Missbrauch zu solchen Angriffen
eval()
führen kann.Als nächstes sollten Sie PHP mit phpsecinfo sperren , stellen Sie sicher
display_errors=off
. Wenn Sie ein MySQL-Backend haben, stellen Sie sicher, dass Siefile_priv
(Dateiberechtigungen) für das von PHP verwendete MySQL-Konto deaktivieren .Hier sind einige gute Ressourcen zum Schreiben von sicherem PHP-Code:
http://phpsec.org/library/
http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
Vermeiden Sie auch FTP wie die Seuche. Es gibt mehrere Würmer, die sich gerade ausbreiten, indem Sie Ihren lokalen Computer nach FTP-Anmeldungen durchsuchen und dann Ihre Site infizieren. Stellen Sie außerdem sicher, dass Sie auf allen Computern mit Zugriff auf den Server ein Virenschutzprogramm ausführen, auch wenn es sich nur um ein kostenloses System wie AVG handelt.
quelle