vps交流

网站被日本鬼子黑了,求支招


本帖最后由 御坂 于 2021-10-28 11:40 编辑

q微软的扫描器一直对我网站报毒,说我冒充其他网站
网站被日本鬼子黑了,求支招
我申诉了好几次,都没效果
今天上Google查收录的时候,发现了好几千条日语记录..
网站被日本鬼子黑了,求支招
点进去看都是正常内容
网站被日本鬼子黑了,求支招
我以为是有人通过Google站长工具搞鬼
进去发现所有权没问题,就我一个人
就让Google重新抓取了一下,结果发现
网站被日本鬼子黑了,求支招
googlebot看到的内容和真人不同
然后我用Google的UA访问我的网站
网站被日本鬼子黑了,求支招
果然如此… …
应该是盗版插件的问题,现在最大问题就是访客看不见(404),但是爬虫看得见这些垃圾内容
参照了Google是“日语关键字黑客入侵”https://developers.google.cn/web/fundamentals/security/hacked/fixing_the_japanese_keyword_hack?hl=zh-cn
没什么结果的样子… …目录或是数据库都找不到这些东西
求助,怎么解决?加载的js也没什么奇怪的
网址:napoi.cn
出现问题的网页,例如:
https://www.napoi.cn/privacy (该页面不真实存在)
https://www.napoi.cn/%e9%9a%90%e7%a7%81%e6%94%bf%e7%ad%96 (该页面是实际存在的,真人访问为隐私政策)
上述链接还有七千多个
修改UA为
Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html) Edg/95.0.4638.54
后就是被黑页面,否则就是404或正常页面

不要用盗版插件和主题


最近新装的是wp-super-cache和wp-链接重定向
宝塔是开心版,但是另一个WP站没事(kewu.cc),所以不是开心版问题

谢谢各位,已经恢复了,正在让Google删除这些索引
我重装了wordpress,删除了新安装的插件,删除了.hatt伪静态文件,现在已经解决。
网站被日本鬼子黑了,求支招

不要用盗版插件和主题

Harutya 发表于 2021-10-28 11:12
说明这个argon有漏洞啊。

应该不是argon问题,用argon的很多=-=
这个主题是官方原版

鬼子不干人事网站被日本鬼子黑了,求支招
LZ担心js问题的话可以用F12,点开network,吧preserve log勾上后访问。这样加载和跳转都会显示。
我认为修改UA展示不同页面可能性大些。
上次看那个卖GV号的大佬也是这样,
可以找找他
应该有经验
看一下nginx配置文件

应该是盗版插件的问题

应该是这样

牛逼  关键是怎么做到得 想学习
现在正常啊。这个应该是源码入口做手脚判断ua显示不同内容。
找到包含了这个蜘蛛才能访问的JS文件删了呗
网站被日本鬼子黑了,求支招
网站被日本鬼子黑了,求支招
快去喊太君,让太君行行好
跟太君讲话用中文就行,因为太君也是拆腻子

说明这个argon有漏洞啊。