Mi sitio web es altoonadesign.com. Si lo escribe directamente en su navegador, lo llevará al sitio correcto. Sin embargo, si realiza una búsqueda de "diseño altoona" y hace clic en el enlace a mi sitio, será redirigido a un sitio malicioso.
Intenté esto en Google en Chrome y en Bing en IE. en diferentes computadoras siempre con los mismos resultados. escribir la url lo lleva directamente a mi sitio real, al hacer clic en el enlace en los resultados de búsqueda lo redirecciona al sitio malicioso.
No estoy seguro de cómo está sucediendo esto, cómo deshacerlo o cómo prevenirlo en el futuro.
actualizar
hacer clic en el enlace desde aquí también lo lleva al sitio malicioso, por lo que parece que hacer clic en un enlace es lo que hace, pero escribirlo directamente no lo redirige ... ¿cómo es eso?
En primer lugar, esta es una pregunta de programación , no tengo ni idea de lo que está haciendo en Serverfault.
Hay una vulnerabilidad en su aplicación web php y necesita encontrarla y parchearla. Sin embargo, primero iría y me aseguraría de que todas sus bibliotecas PHP estén actualizadas. Una vulnerabilidad en phpmailer o smarty puede permitir que un hacker ingrese a su sitio.
A continuación, escanearía su sitio con algo como Acunetix ($) o NTOSpider ($$$). Una buena alternativa de código abierto es wapiti y w3af . Estos escáneres pueden encontrar vulnerabilidades como el mal uso de los
eval()
cuales pueden conducir a este tipo de ataque.A continuación, debe bloquear php usando phpsecinfo , asegúrese
display_errors=off
. Si tiene un servidor MySQL, asegúrese de deshabilitarfile_priv
(privilegios de archivo) para la cuenta MySQL utilizada por PHP.Aquí hay algunos buenos recursos para escribir código PHP seguro:
http://phpsec.org/library/
http://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
También evite FTP como la peste, hay varios gusanos que se están propagando en este momento al rastrear su máquina local para inicios de sesión FTP y luego infectar su sitio. También asegúrese de estar ejecutando un antivirus en todas las máquinas con acceso al servidor, incluso si es solo uno gratuito como AVG.
fuente