2014-03-19 40 views
1

我已经创建了一个Wordpress网站www.saftech.ae(2月底)。该网站工作正常,直到我在2014年3月10日进行了最后一次检查。几天前,我的同事告知我该网站未开放。在进入网站时,我收到了服务提供商阻止的网址,说明网站上的材料属于受限内容类别。如何确认Wordpress网站是否遭到入侵?

我试图打开我的wordpress帐户,但得到了相同的网页被阻止。我甚至无法直接访问cpanel,我必须通过IP地址打开它。作为制作网站的第一个计时器,我不知道在这种情况下需要寻找什么。我通过FTP客户端,并在打开.htacess文件打开的文件,我发现在它下面的代码,

# BEGIN WordPress 
<IfModule mod_rewrite.c> 
RewriteEngine On 
RewriteBase/
RewriteRule ^index\.php$ - [L] 
RewriteCond %{REQUEST_FILENAME} !-f 
RewriteCond %{REQUEST_FILENAME} !-d 
RewriteRule . /index.php [L] 
</IfModule> 

# END WordPress 

这是什么意思?我的网站被入侵了吗?我如何确认?我应该怎么做,以防止网站被泄露? 我已经向我的服务提供者发送了一封邮件,并称其为无数次的支持团队,但至今尚未得到任何帮助。请帮助。

因此,我请求托管我的网站的第三方主机运行扫描,并且我被告知我的网站由于可能由其中一个主题导致的网络钓鱼攻击而被入侵。我删除了所有这些文件,添加了更多安全插件,但现在我的网站已被列入PhishTank和McAfee列入黑名单。我已经向他们发送了再次查看网站的请求。我还能做什么来阻止我的网站?

+0

'.htaccess'代码适用于WordPress中的漂亮网址。当你修改永久链接配置时,这个文件可以由WordPress自动创建。这个文件是否有正确的用户权限,例如:644? –

+1

该链接适用于我...(http://saftech.ae)。起初有点慢,但起作用。 – Albzi

+0

链接(saftech.ae)也适用于我。请清除您的浏览器历史记录,缓存和Cookie,然后重新尝试 –

回答

0

我的网站终于畅通无阻,工作完美。这个混乱从我开始使用wordpress时已经出现的二十二个主题开始。在我的案例中,二十二个主题很脆弱,导致整个钓鱼网站都托管在我的域名上。 我所做的只是删除整个二十二个主题文件夹,向Phishtank和McAfee发送审查请求,我的网站已被列入黑名单以解除封锁,并不断阻止我的ISP窃听网站。我的网站花了差不多10天时间才恢复在线。

此外,我添加Sucuri和Wordfence安全插件与任何形式的更改或登录电子邮件警报。 PS:我会建议人们只保留他们正在使用的主题,并删除所有其他不活动的主题。我正在使用响应式主题,今天我不得不删除第二十三个主题,因为文件被修改了,但不是由我来修改。

0

我也有我的wordpress网站相同的问题。它适用于除了某些防火墙会阻挡它的地方。在我的情况下,McAfee会在特定的IP地址上阻止它。我认为您所描述的内容并不意味着您的网站已被破解,只是您的防火墙会将您网站中的某些脚本归类为属于恶意类别。如果你最近安装了任何新的主题或任何新的插件,试着摆脱它,它应该工作。

此外,由于McAfee设置的原因,我也被阻止访问您的网站。

+0

我接到ISP的电话,回复我向他们提出的关于我被阻止的网站的投诉,他们也说了同样的事情,他们发现了一个钓鱼网站,掏钱支持我的网站,所以他们封锁了它。现在坏的文件已被删除,他们表示他们会解除封锁。但是,我的网站已被McAfee和PhishTank列入黑名单 – Swati

相关问题