2013-03-27 115 views
0

我的客戶joomla網站遭受了一次奇怪的黑客攻擊,我無法將自己的手指放在它的工作方式上?Joomla網站Meta Hack

https://www.google.co.uk/search?q=bishamabbeysailing.co.uk+&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:official&client=firefox-a#hl=en&client=firefox-a&hs=XbT&rls=org.mozilla:en-US:official&q=+site:bishamabbeysailing.co.uk+bishamabbeysailing.co.uk&sa=X&ei=zL5SUdauNMnWOffggJgC&ved=0CE4QrAM&bav=on.2,or.r_qf.&bvm=bv.44342787,d.ZWU&fp=c50a33b4a78ecaf3&biw=1920&bih=909

元描述谷歌 - 削減任何probeer! Amoksiklav 1000毫克沙羅茲:雖然...

如果你看到結果所有的網頁都有藥物相關元描述和關鍵字,但是當你訪問網站一切看起來不錯。

http://www.bishamabbeysailing.co.uk/

元信息網站 - 「Bisham修道院帆船&航海學校,RYA船裝卸課程....

+0

可能是緩存來自某些東西被修復或用戶代理嗅探的數據。雖然我們看不到您的代碼。 – Quentin 2013-03-27 09:53:41

+0

模板文件看起來不錯,索引也很好,我很困惑他們是如何做到這一點的。 – Brent 2013-03-27 10:01:08

+2

@BrentFrench,這是因爲[它只對特定的用戶代理作出反應](http://pastebin.com/aTebcbXK)。正如你所看到的,它至少對兩個主要爬蟲有反應。您可能需要比正常的網頁瀏覽器的模板更遠看 – Alexander 2013-03-27 10:12:43

回答

-1

這可能是最有可能在主要的index.php或模板,或者甚至可能在.htaccess文件中。

當然,黑客正在檢查用戶代理,就像亞歷山大說的那樣,所以你可以做一個搜索,看看是否能找到任何東西在你的文件中。同時檢查在正常安裝中不應該存在的文件。

如果你不熟悉Joomla的文件結構,最好的辦法就是刪除所有東西並重新設置它。或者使用像myjoomla.com這樣的專業服務爲您執行審計或甚至爲您清理它。

+0

我爲Joomla開發,所以我很確定事情是如何工作的,但我想我會回滾到舊版本。 – Brent 2013-03-27 11:59:28

+0

我會打你答案:) – Brent 2013-03-27 11:59:45

+0

你檢查了.htaccess文件嗎?備份不需要包括這一個。 – Bakual 2013-03-27 12:56:46