2010-01-05 3 views
0

mon site est automatiquement le téléchargement devient d'un autre site à chaque fois que je tente d'ouvrir mon site après avoir ouvert mon site, il essaye de télécharger quelque chose de cette adresse ....est automatique, y compris quelque chose d'un autre site

google-sk.pch.com.tagged-com.superore.ru

s'il vous plaît aidez-moi ce qui se passe ....

+1

Voir la source et rechercher "eval". J'espère que vous ne trouverez pas de JavaScript en apparence étrange. Je devine juste que vous avez peut-être été piraté parce que votre message semble frénétique. L'eval() aura généralement une chaîne encodée en Base 64. –

Répondre

3

On dirait que votre site a été piraté. Le site vers lequel pointe l'adresse est bloqué dans FIrefox en tant que code malveillant. Si c'est le cas, vous devriez descendre le site, analyser ce qui s'est passé et changer tous vos mots de passe d'accès.

Peut-être que cela aide un peu: Google Webmaster Central: My Site's been hacked: Now what?

0

Votre site peut avoir été compromise. Vérifiez les fichiers .htaccess et les fichiers de modèles ou d'index cruciaux. Pour tout code inattendu Vous pouvez également trouver une solution pour restaurer une version archivée de votre site.

Vous devez immédiatement modifier les mots de passe et les noms d'utilisateur. Utilisez des noms d'utilisateur et des mots de passe difficiles, composés de nombreuses lettres (différents cas) et de chiffres.

0

Il semble que votre site a été piraté. Commencez par modifier le mot de passe de votre accès FTP et vérifiez la sécurité de votre site, y compris l'accès à la base de données.

Ensuite, allez télécharger sur le site une partie différente de votre disque dur.

Comparez ce code avec ce que vous pensez qu'il devrait y avoir et supprimez tout code que vous n'avez pas créé.

Aussi - comme le souligne BlueRaja - vérifiez la corruption de votre base de données. S'il a été compromis, vous devrez probablement le restaurer à partir des sauvegardes.

Téléchargez la version corrigée (ou téléchargez simplement votre sauvegarde).

0

Ma première estimation est que vous êtes victime d'un hack Cross-Site Scripting. Quelqu'un a ajouté du contenu à votre site qui contient des balises HTML ou Javascript, et lorsque le contenu est affiché dans un navigateur, il active le navigateur pour charger plus de contenu de ce site en Russie.

Vous devez utiliser htmlentities() lorsque vous répercutez un contenu qui a pu avoir été fourni par les utilisateurs. Cela traduit tous les caractères qui pourraient être dangereux de sortir verbatim, tels que < ou >, dans leurs équivalents entité HTML (par exemple &lt; et &gt;) afin qu'ils ne peuvent pas affecter les navigateurs et sont en toute sécurité en caractères littéraux.

Je voudrais également rechercher dans la base de données pour tout contenu qui a pu avoir été contribué, qui contient des balises HTML ou Javascript, et le supprimer.

0

N'oubliez pas de vérifier votre base de données aussi!

Questions connexes