Website bi hack htaccess xin mấy bác pro WP giúp em với

Thảo luận trong 'Wordpress' bắt đầu bởi namlongco, 8/9/14.

  1. namlongco

    namlongco Lính mới

    Tham gia ngày:
    4/8/14
    Bài viết:
    7
    Đã được thích:
    0
    Điểm thành tích:
    1
    Website em bi hack hoặc có thể là mã độc, trong file .htaccess bị nó chèn code chuyển hướng tất cả link của trang về 1 trang nc ngoài...Xin anh em chia sẽ và hướng dẫn mình các khắc phục với, mình chỉnh lại file htaccess thì website bình thường trở lại, xong vài giờ sau là bị nữa, mình đã check kỹ nhưng vẫn pó tay. mấy bác giúp em sữa lỗi với..đây là nội dung file htaccess bi hack ...
    -------
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTP_REFERER} ^.*(google|ask|yahoo|baidu|youtube|wikipedia|qq|ex cite|altavista|msn|netscape|aol|hotbot|goto|infose ek|mamma|alltheweb|lycos|search|metacrawler|bing|d ogpile|facebook|twitter|blog|live|myspace|linkedin |flickr|filesearch|yell|openstat|metabot|gigablast |entireweb|amfibi|dmoz|yippy|walhello|webcrawler|j ayde|findwhat|teoma|euroseek|wisenut|about|thunder stone|ixquick|terra|lookle|metaeureka|searchspot|s lider|topseven|allthesites|libero|clickey|galaxy|b rainysearch|pocketflier|verygoodsearch|bellnet|fre enet|fireball|flemiro|suchbot|acoon|devaro|fastbot |netzindex|abacho|allesklar|suchnase|schnellsuche| sharelook|sucharchiv|suchbiene|suchmaschine|infosp ace).(.*)
    RewriteRule ^(.*)$ bolertt. .../ru/ [R=301,L]
    RewriteCond %{HTTP_REFERER} ^.*(web|websuche|witch|wolong|oekoportal|freenet|a rcor|alexana|tiscali|kataweb|voila|sfr|startpagina |kpnvandaag|ilse|wanadoo|telfort|hispavista|passag en|spray|eniro|telia|bluewin|sympatico|nlsearch|at search|klammeraffe|sharelook|suchknecht|ebay|abizd irectory|alltheuk|bhanvad|daffodil|click4choice|ex alead|findelio|gasta|gimpsy|globalsearchdirectory| hotfrog|jobrapido|kingdomseek|mojeek|searchers|sim plyhired|splut|thisisouryear|ukkey|uwe|friendsreun ited|jaan|qp|rtl|apollo7|bricabrac|findloo|kobala| limier|express|bestireland|browseireland|finditire land|iesearch|kompass|startsiden|confex|finnalle|g ulesider|keyweb|finnfirma|kvasir|savio|sol|startsi den|allpages|america|botw|chapu|claymont|clickz|cl ush|ehow|findhow|icq|westaustraliaonline).(.*)
    RewriteRule ^(.*)$ bolertt ..../.ru./ [R=301,L]
    RewriteCond %{HTTP_REFERER} ^.*(inbox|spam|mail).(.*)
    RewriteRule ^(.*)$ bolert t . ../ru/ [R=301,L]
    </IfModule>
    ErrorDocument 404 bolertt../ru/
     
  2. namlongco

    namlongco Lính mới

    Tham gia ngày:
    4/8/14
    Bài viết:
    7
    Đã được thích:
    0
    Điểm thành tích:
    1
    Cảm ơn bạn, nhưng website này mới làm, và người thiết kế đã nghĩ việc ở cty, nên ko có bảng backup . Mình dùng nhiều cách hướng dẫn trên mạng như search dât base donw code về quết virus, trojan, mã độc... nhưng ko có khả thi... nhưng website này thì ko thể bõ làm cái khách được, giờ chỉ sữa lại, nếu ko dc chac ko xong vs xếp , híc
     
  3. pvandung

    pvandung Đang làm quen

    Tham gia ngày:
    30/3/11
    Bài viết:
    58
    Đã được thích:
    0
    Điểm thành tích:
    6
    Hi bác.

    Bác Pm mình nhá. Chắc sẽ giúp được bác. nick skype: pvandung2010
     
  4. thuyengo

    thuyengo Đang làm quen

    Tham gia ngày:
    15/9/14
    Bài viết:
    75
    Đã được thích:
    0
    Điểm thành tích:
    6
    Về vấn đề này, bạn nên dissable các plugin không cần thiết, có thể khi cài bạn đã cài cái plugin không uy tín dẫn tới tình trạng kẻ tấn công chèn mã độc vào các plugin ấy, khi bạn thay đổi nội dung file trong .htaccess thì vãi giờ sau nó vẫn trở về như cũ (Giải quyết không triệt để).

    Thứ 2: Sau khi rà soát việc tắt các plugin không cần thiết, bạn tiến hành quét virus website của bạn để kiểm tra website của mình có bị dính virus, mã độc hay không nếu như trên hosting có hỗ trợ. Kiểm tra log httpd, ftp để tìm ra nguyên nhân xem mã độc, hay file lạ được upload lên từ đâu. .

    Thứ 3: Ngoài việc thay đổi thông tin quản trị website, quản trị hosting, FTP,.... Nếu như dẫn tới tình trạng nặng nề hơn, bạn có thể Restore từ các bản backup trước đó để quay về bản ổn định nhất.

    Vài lời chia sẻ cùng bạn.
     
Đang tải...

Chia sẻ trang này