2012-07-06 72 views
0

我剛剛被一個老客戶,誰已經得到了谷歌從話說以下..表達式引擎黑客入侵的網站

尊敬的業主或http://www.beyondthestreets.org.uk/站長髮電子郵件聯繫,

我們謹此通知您,知道http://www.beyondthestreets.org.uk/的部分網頁會被標記爲可能會在我們的搜索結果中受到損害。這是因爲您的某些網頁包含的內容可能會損害搜索結果的質量和相關性。看起來,這些網頁是由第三方創建或修改的,第三方可能已經全部或部分侵入您的網站。很多時候,他們會上傳文件或修改現有文件,然後在索引中顯示爲垃圾郵件。 以下是一些顯示此行爲的示例URL: ·http://beyondthestreets.org.uk/aligmnment-digital-systems-principles-and-applications-11th-e-digital-systems/ ....

其餘部分不相關。我有一個快速的樣子,他們還沒有編輯模板文件,但當我看到它的來源,它看起來像它。

它的運行1.6.7所以它相當過時。我沒有收到數據庫的副本。有什麼建議?

+0

下次,您將首先創建災難恢復計劃(包括常規物理備份)以避免出現此類情況。隨着客戶的教育,以確保它是有效的。 – 2012-07-06 11:41:46

+0

既然我們在談論安全問題,那麼讓我們把社交工程學放到討價還價之中:您確信電子郵件實際上來自Google?您是否檢查過結果是否在搜索結果中標記爲潛在危害*?我不是說它不是,仍然。 – ArjunShankar 2012-07-06 11:42:38

+0

「他們還沒有編輯模板文件」 - 外部模板文件?那麼模板的數據庫版本呢?那些條目呢?頁面上引用了不同的URL,因此它們要麼修改現有頁面並更改URL,要麼正在拾取根目錄中的新外部文件。 – 2012-07-06 16:56:35

回答

1

從EE版本1.7.0的更改日誌:

修正了一個安全問題,在某些情況下,可能導致執行任意代碼。

不是說這是發生了什麼,但它可能是。如果是這樣,那麼你不能相信你的任何設置。不是模板,不是數據庫,不是系統文件。

即使您的網站託管因其自身的災難恢復目的而未宣傳該服務,也有可能您的網站託管已備份,因此可能值得一試與他們聯繫。

如果你無法恢復,我認爲唯一的真正的安全行動將是一個全新的安裝EE,最新的1.x(或2.x,如果你希望進一步開發該網站)。然後,在導入它們之前,您需要檢查每個模板,博客條目,成員帳戶和評論。

如果全新的安裝和導入超出了您能夠管理的範圍,那麼您可能需要進行一些取證,以確定是否可以確定哪些文件和數據庫記錄已被修改。您可以先查看文件的修改日期。但這些也可能是假的。所以你也可以考慮,至少對於全新安裝和當前狀態之間運行文件差異的庫存EE文件。

同樣在前進的基礎上,做一下史蒂夫B所說的並制定了災難恢復計劃。對於數據庫備份,我們使用AutoMySQLbackup來使用我們使用的從Cron觸發的rsnapshot文件,但是有很多選擇,包括您的主機提供的服務。

相關問題