网站内容劫持 广告(我旗下的网站被恶意代码劫持了,域名真是在前两天到期了)
优采云 发布时间: 2021-10-26 22:06网站内容劫持 广告(我旗下的网站被恶意代码劫持了,域名真是在前两天到期了)
我的几个网站都是上海云盾WEB加速的。昨天发现网站打不开。我检查了 SSL 证书是否已过期。证书更新后,其他网站都可以正常访问,但是这个网站出错了,跳转到这个网页。
我的第一反应是:哎呀,网站 被恶意代码劫持了。之前其他网站也出现过类似情况,通常是主题文件被植入恶意代码,代码被激活劫持网站跳转到目标网站。
参考明月登陆推荐的方法,将整个程序文件网站下载到本地,然后使用Web后门扫描排查工具-WebShellkiller进行检查,但结果是两个WordPress程序都显示为恶意文件。
仔细检查这两个恶意文件,文件似乎没有任何问题,文件的最后修改日期是2019-6-20,近期应该是不可能被修改的。而我从正常访问网站下载并替换了这两个文件,问题依然存在。
问题出在哪儿?我很困惑。
我突然注意到重定向后网页底部有一个[Q&A]链接。打开的网页内容说明这是一个域名停放网页。会不会是我的域名过期了?
打开域名注册网站看看,啊!前两天域名真的过期了。不好意思,给了他一个大乌龙。立即更新。
我在网站上用支付宝支付,用的是域名注册续费优惠码。.org域名续费一年,实际支付86.40元。
更新完成后,根据网友反馈,大部分可以正常打开,但有部分打不开,或者之前重定向的网页仍然打开。这可能是网络缓存的原因。毕竟域名已经过期3天了,会有一些异常行为。