Wordpress 如何删除生成虚假谷歌结果的网站黑客?

Wordpress 如何删除生成虚假谷歌结果的网站黑客?,wordpress,seo,Wordpress,Seo,我有一个客户的网站被黑客几个月前的问题。黑客攻击的一部分是,它创建了用于下载音乐的虚假谷歌结果,并将其发送到网站上的各种虚假URL 我已经浏览并更新了我能想到的所有东西,去掉了Wordpress网站上不必要的插件和主题,但当我搜索谷歌时,我仍然看到这些链接流行 我一直在通过网站管理员工具将它们逐个提交给谷歌,让他们删除,但我必须找到一种方法来填补这个漏洞,让它停止。以前有没有人有过这个问题,并且有一个很好的解决方案来解决这个问题?提前谢谢 我的网站上也有类似的问题。如果是相同的,黑客没有提交到谷

我有一个客户的网站被黑客几个月前的问题。黑客攻击的一部分是,它创建了用于下载音乐的虚假谷歌结果,并将其发送到网站上的各种虚假URL

我已经浏览并更新了我能想到的所有东西,去掉了Wordpress网站上不必要的插件和主题,但当我搜索谷歌时,我仍然看到这些链接流行


我一直在通过网站管理员工具将它们逐个提交给谷歌,让他们删除,但我必须找到一种方法来填补这个漏洞,让它停止。以前有没有人有过这个问题,并且有一个很好的解决方案来解决这个问题?提前谢谢

我的网站上也有类似的问题。如果是相同的,黑客没有提交到谷歌本身的链接,他们把额外的文件放在你的网络服务器上,谷歌只是偶然发现了它们

手动修复-通过安全FTP(或普通FTP,如果必须)登录,并手动删除所有非WordPress文件。它们很可能只在根目录中,但偶尔也会有垃圾邮件的文件夹和子文件夹。它们可能主要是HTML和PHP文件的混合体。 下载最新版本的WordPress,并将其与服务器进行比较,以确保不会意外删除任何重要文件

下一部分比较难,那就是确保非核心文件已被修改。您可能应该用新下载的副本覆盖当前版本,但如果您想手动执行,我发现修改通常位于任何
index.php
文件的第一行或最后一行-它将是base64编码垃圾的超长部分。虽然并非完全如此,但需要一段时间才能确定所有可能的问题

或者,备份主题文件,记录所有插件,记录
wp config.php
中的数据库登录详细信息,然后丢弃所有网站文件并重新上传WordPress,使用数据库详细信息更新
wp config.php
,上传主题和所有插件的新副本。您的数据库仍将被设置,因此您不必担心数据丢失(可能需要备份)


始终然后确保WordPress和所有插件都是最新的,并将WordPress、FTP和任何其他服务器访问密码更新到安全的位置。

我的网站上也有类似问题。如果是相同的,黑客没有提交到谷歌本身的链接,他们把额外的文件放在你的网络服务器上,谷歌只是偶然发现了它们

手动修复-通过安全FTP(或普通FTP,如果必须)登录,并手动删除所有非WordPress文件。它们很可能只在根目录中,但偶尔也会有垃圾邮件的文件夹和子文件夹。它们可能主要是HTML和PHP文件的混合体。 下载最新版本的WordPress,并将其与服务器进行比较,以确保不会意外删除任何重要文件

下一部分比较难,那就是确保非核心文件已被修改。您可能应该用新下载的副本覆盖当前版本,但如果您想手动执行,我发现修改通常位于任何
index.php
文件的第一行或最后一行-它将是base64编码垃圾的超长部分。虽然并非完全如此,但需要一段时间才能确定所有可能的问题

或者,备份主题文件,记录所有插件,记录
wp config.php
中的数据库登录详细信息,然后丢弃所有网站文件并重新上传WordPress,使用数据库详细信息更新
wp config.php
,上传主题和所有插件的新副本。您的数据库仍将被设置,因此您不必担心数据丢失(可能需要备份)

始终然后确保WordPress和所有插件都是最新的,并更新WordPress、FTP和任何其他服务器访问密码以确保安全