首页 > 解决方案 > 网站显示原始源代码-但谷歌没有

问题描述

所以这是我的网站https://aba-elearning.com/ 当我查看源代码时,它表明一切都很好。

当我从“谷歌控制台”要求测试实时 URL 时,我看到了日文字母。

当我在 google 中运行 site:aba-elearning.com 时,我可以看到我被黑了。所以我使用了这个免费工具https://aw-snap.info/

检查我的网站,结果显示我的网站内某处有一个脚本,因为它。

我到处检查,在我的服务器中发现了一些垃圾邮件 php codex(基于 Joomla 构建)。但是日本人还在。

这是测试的代码结果 https://aw-snap.info/file-viewer/?protocol=secure&ref_sel=GSP2&ua_sel=ff&chk-cache=&fs=1&tgt=fGJ8LXtse3x9bltuZy5eXW0%3D~enc

这就是谷歌看到我的网站的方式: https ://aw-snap.info/file-viewer/?protocol=secure&ref_sel=none&ua_sel=gbot2&chk-cache=&fs=0&tgt=aHR0cHM6YGB8Ynwte2x7fH1uW25nLl5dbWA%3D~enc

当我要求谷歌索引我的主页时,它说

图片来自谷歌控制台

最重要的是,由于某种原因,我无法更新 Joomla 超过一年!我有 PHP 知识和编码我在 .htaccess 文件 robots.txt 和 index.php 中查看了一些可疑的代码,我发现了这个:

我记下的代码的图像

我真的不知道该怎么做,很想知道一些方向!

标签: joomla

解决方案


您的网站被黑了。有人修改了您的文件以提供特定内容。

这里有两篇文章可以帮助你解决这个问题:

https://www.bluebridgedev.com/joomla-hacked https://www.joomshaper.com/blog/my-joomla-site-was-hacked-what-to-do

我建议安装 Akeeba Admin Tools 以防止基本攻击。

https://www.akeebabackup.com/products/admin-tools.html

保护网站的一个很好的想法来源是:https ://www.bluebridgedev.com/blog/entry/how-to-secure-a-joomla-site

一般来说,该博客值得一读:https ://www.bluebridgedev.com/blog

对于可能的新安全问题,我建议订阅以下 RSS 提要:

https://developer.joomla.org/security-centre

https://vel.joomla.org/live-vel

https://www.exploit-db.com/


推荐阅读