从周五开始(2011-08-26),沙牛发现沙牛之家的流量少了近三分之一,因为流量一向比较稳定,所以沙牛觉得有些异常,便对照之前的流量数据进行了分析。
偶然发现从周五开始,沙牛之家便没有从谷歌搜索引擎过来的流量,而平时,从谷歌过来的流量是很大的。所以,沙牛试着在谷歌搜索引擎里搜索“沙牛之家”关键词,但搜索出来的结果,没有什么不正常的,显示出来的页面链接、Sitelinks 等内容都是正确的。
后来沙牛试着点了其中一个链接,问题出现了:虽然搜索出来的链接是正常的,但点击链接后,打开的网站却不是沙牛之家,而是其他的网站,有时甚至会引发浏览器和杀毒软件的报警。
沙牛对这个不是很懂,但真觉得很闹心,希望朋友能帮忙想想办法,帮沙牛一把,在下感激不尽!
由于不知道问题所在,沙牛只能说明一下重现问题的流程,并未提供其他信息,如果需要,沙牛会提供更多信息。
———————–2011-08-29 更新———————————-
从28日下午16:42分发表此文至今,收到了朋友们来自邮件、微博和评论的帮助,沙牛至为感谢。
在朋友们提供的可能的解决方案中,可能是这两个原因所导致:
- 来自柴子:其实不是google的问题,问题在于美国包括Cavalier, Cincinnati Bell, Cogent, Frontier, Hughes, IBBS, Insight Broadband, Megapath, Paetec, RCN, Wide Open West 和 XO Communication在内的这些ISP劫持了搜索结果,不仅是google,雅虎和bing也被波及。 相关链接:http://t.cn/auCSsy http://t.cn/aRMt6i
另:我一直是用https://encrypted.google.com的,所以正确访问并留言:)
其实不是google的问题,问题在于美国包括Cavalier, Cincinnati Bell, Cogent, Frontier, Hughes, IBBS, Insight Broadband, Megapath, Paetec, RCN, Wide Open West 和 XO Communication在内的这些ISP劫持了搜索结果,不仅是google,雅虎和bing也被波及。 相关链接:http://t.cn/auCSsy http://t.cn/aRMt6i
另:我一直是用https://encrypted.google.com的,所以正确访问并留言:)
- 来自AShun:应该是你站点的问题。检查博客程序,应该某段代码在作用:来源为google的访问都跳转了。注意看状态栏,点击搜索结果由经过google 的跳转会到sand-ox.com,但是马上又跳转到了 hitpitlit.osa.pl 。不是google的问题,应该是网站被植入代码了,判断访问来源为google则自动跳转。能首先跳转到你的域名证明isp没有被劫持。
这问题可真闹心啊~
————————终于解决了——————————-
天毅兄V5,我才吃个中午饭回来就搞定了:在 wp-config.php 有一段被base64加密后的代码,和AShun之前提供的信息一样,可惜沙牛不才,没能找到。
感谢天毅、柴子、AShun,以及所有帮沙牛出谋划策的朋友们。
另外,提醒博主朋友们,看好你的博客,小心了!
传说这是一个神马漏洞来着,这里有修复的方法:
首先在wordpress博客系统的根目录下(也就是wp-config.php文件所在的目录),创建一个.htaccess文件,并在文件中加入如下代码:
<files wp-config.php>
order allow,deny
deny from all
</files>