宝塔用户_srtqqy 发表于 2024-4-26 16:06:49

【已完成】网站被劫持 301跳转到黄色APP推广

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:8.1.0
系统版本:CenTOS 7.6
问题描述:网站被劫持 301跳转到黄色APP推广
相关截图(日志、错误):
针对某个搜索引擎或用户 打开我的站点 好像只跳转一次而且是手机端很隐蔽这种301 网站代码排查应该没问题 是哪里问题劫持的 麻烦大佬帮忙看看

看监控数据有些301就觉得奇怪 今天调试出来了。。麻烦帮忙分析下

https://pic.imgdb.cn/item/662b5e7fd0d231565e51eb80.png

堡塔运维南一 发表于 2024-4-26 17:06:11

您好,可以参考下面步骤排查一下:

1、服务器配置检查:
检查您的web服务器(如Apache、Nginx等)的配置文件,看是否有未经授权的301重定向规则。
查看.htaccess文件(如果是Apache服务器),确认是否有非法重定向代码。
检查服务器上的其他配置文件或脚本,看是否有异常。
2、DNS劫持:
检查您的DNS设置,确保没有未经授权的更改。
验证您的域名解析是否指向了正确的IP地址。
检查是否有第三方DNS服务被篡改或劫持
3、CDN或负载均衡器:
如果您使用了CDN(内容分发网络)或负载均衡器,检查其配置,看是否有未经授权的跳转规则。
确认CDN或负载均衡器的安全设置,防止被恶意利用。
4、网站代码注入:
尽管您提到代码排查没问题,但请再次仔细检查,特别是针对可能存在的动态插入或JavaScript注入。
使用安全扫描工具对网站进行深度扫描,查找潜在的恶意代码。

宝塔用户_mwcrjt 发表于 2024-4-26 17:12:55

运维技术南一 发表于 2024-4-26 17:06
您好,可以参考下面步骤排查一下:

1、服务器配置检查:


你好 帮我看下 https://www.bt.cn/bbs/forum.php?mod=viewthread&tid=131807我的求助

堡塔运维南一 发表于 2024-4-26 17:32:16

宝塔用户_mwcrjt 发表于 2024-4-26 17:12
你好 帮我看下 https://www.bt.cn/bbs/forum.php?mod=viewthread&tid=131807我的求助
重新发一下吧,我会去回复的

宝塔用户_srtqqy 发表于 2024-4-26 18:21:21

运维技术南一 发表于 2024-4-26 17:06
您好,可以参考下面步骤排查一下:

1、服务器配置检查:


买了企业版开了防篡改 发现 一直在修改NGINX 配置文件正常么 大佬
https://pic.imgdb.cn/item/662b8001d0d231565e5234f1.png

堡塔运维南一 发表于 2024-4-30 17:53:50

宝塔用户_srtqqy 发表于 2024-4-26 18:21
买了企业版开了防篡改 发现 一直在修改NGINX 配置文件正常么 大佬

不正常,这是拦截日志吧

宝塔用_e8e6 发表于 2024-6-2 17:21:45

我也有这种情况 要怎么解决呢换服务器 用一键换 会不会影响到新服务器

宝塔用_e8e6 发表于 2024-6-2 17:22:27

运维技术南一 发表于 2024-4-30 17:53
不正常,这是拦截日志吧

这种一般换服务器 有效果吗

宝塔用户_ngpvqq 发表于 2024-6-3 10:58:47

宝塔用户_srtqqy 发表于 2024-4-26 18:21
买了企业版开了防篡改 发现 一直在修改NGINX 配置文件正常么 大佬

这种时正常的,一般重启nginx的时候加载配置文件的过程会是这样的,nginx配置文件会创建一个中间文件

运维技术阿闯 发表于 2024-7-10 17:17:01

宝塔用户_ngpvqq 发表于 2024-6-3 10:58
这种时正常的,一般重启nginx的时候加载配置文件的过程会是这样的,nginx配置文件会创建一个中间文件 ...

您好,网站挂马排查服务我们可以提供有偿技术支持,您可以后台私信我您的手机号,这边就先闭帖了
页: [1]
查看完整版本: 【已完成】网站被劫持 301跳转到黄色APP推广