Meu site é altoonadesign.com. Se você o digitar diretamente no navegador, ele o levará ao site correto. No entanto, se você pesquisar "altoona design" e clicar no link para o meu site, será redirecionado para um site malicioso.
Eu tentei isso no google no chrome e no bing no IE. em computadores diferentes sempre com os mesmos resultados. digitar o URL diretamente leva você ao meu site real; clicar no link nos resultados da pesquisa o redireciona para o site malicioso.
Não tenho certeza de como isso está acontecendo, como desfazê-lo ou como evitá-lo no futuro?
atualizar
clicar no link daqui leva você para o site malicioso também, então parece que clicar em um link é o que faz, mas digitar diretamente não o redireciona ... como é isso?
Em primeiro lugar, esta é uma questão de programação , não tenho absolutamente nenhuma idéia do que está fazendo no Serverfault.
Existe uma vulnerabilidade no seu aplicativo da web php e você precisa encontrá-lo e corrigi-lo. Primeiro eu iria embora e me certificar de que todas as suas bibliotecas PHP estejam atualizadas. Uma vulnerabilidade no phpmailer ou smarty pode deixar um hacker invadir seu site.
Em seguida, eu examinaria seu site com algo como Acunetix ($) ou NTOSpider ($$$). Uma boa alternativa de código aberto é o wapiti e o w3af . Esses scanners podem encontrar vulnerabilidades, como mau uso,
eval()
que podem levar a esse tipo de ataque.Em seguida, você deve bloquear o php usando phpsecinfo , certifique-se
display_errors=off
. Se você possui um back-end do MySQL, desativefile_priv
(privilégios de arquivo) da conta do MySQL usada pelo PHP.Aqui estão alguns bons recursos para escrever código PHP seguro:
http://phpsec.org/library/
http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
Além disso, evite o FTP como a praga, pois existem vários worms se espalhando agora, farejando sua máquina local para logins de FTP e infectando seu site. Verifique também se você está executando um antivírus em todas as máquinas com acesso ao servidor, mesmo que seja apenas gratuito como o AVG.
fonte