个人用虚拟主机建了一个wordpress网站,但是发现从百度搜索进入网站的时候,偶尔会发生一系列跳转,最后跳转到一个叫做Reimage Repair的网站,网上搜了一下说是恶意软件。但不是每次进入都跳转,偶尔会。网站用的linux面板一键搭建的lnmp。
目前直接访问网站地址还没发现被跳转的情况。
想问下,这个现象是怎么导致的,要怎么解决呢?是不是网站被挂恶意代码了,应该怎样检查?谢谢!
补充:
昨天使用面板自带的扫描工具扫描了一下网站,发现一个主题的index.php有问题。后来发现是一个使用base64加密的代码,加密了n层。我在本地服务器解密试了一下,发现是一个表单页面,直接能看到服务器的各种系统信息和文件,貌似也可以修改root密码。不知道和页面跳转有什么关系,但网站肯定不安全了。还好网站里只有几篇文章,我直接把vps格式化了,不知道咋办了。感觉互联网真是暗流涌动啊。感觉服务器安全真是不简单啊。以后应该怎样防范这些呢?请大神指教!
先做两件事情, 看看能不能解决:
上 https 链接, 主要是避免被网络劫持
关闭博客的评论, 有可能是评论被加入了恶意代码.