從昨天晚上開始要開啟 Blog 頁面時就變得怪怪的!
甚至連電腦都莫名的被安裝了 Privacy Protection 偽裝掃毒軟體!

 

後來試著用 Chrome 開啟 Blog 頁面時,都會出現 google 的警告說我這個網站是有問題的,若是不管警告繼續執行的話,則頁面會被轉到 h**p://network-teaser.ru 這個惡意網站!

 

後來經與虛擬主機商工程師聯繫後,得知有可能是我網站的 .htaccess 被竄改了!
被竄改的 .htaccess 一共有兩個,分別是在根目錄下及 public_html 目錄下。

上述所提的這個網站執行竄改 .htaccess 時做了一個很賤的手法,就是將其轉址的內容放在文件中多行空白的右方,讓你開啟 .htaccess 時不會馬上察覺檔案被竄改了!

 

▼ 被植入的內容故意被放在中間、下方的位置!

20111109_Hack_01

 

處理方法:

1、將圖片中之內容去除,並且加入以下語法免得該網站又來亂場~

RewriteEngine on
RewriteCond %{HTTP_REFERER} network-teaser\.ru [NC]
RewriteRule .* – [F]

2、變更虛擬主機之登入密碼(包含數字、英文字母、特殊符號混雜使用)

3、進行電腦全面掃毒、木馬、蠕蟲……



0 留言

很抱歉,此文章關閉留言

網站搜尋

Copyright 2011 就是教不落 | Theme Sco v5.0 By:Scorpio

无觅相关文章插件,快速提升流量