【发布时间】:2017-12-11 22:50:41
【问题描述】:
我在谷歌浏览器中收到通知
前面有欺骗性网站 {mysite-here}...上的攻击者可能会诱骗您做一些危险的事情,例如安装软件或泄露您的个人信息(例如密码、电话号码或信用卡)。
谷歌网站管理员工具提供信息:
有害内容 请求处理中 Google 在您网站的某些网页上检测到有害内容。我们建议您尽快将其删除。在此之前,当用户访问或从您的网站下载某些文件时,Google Chrome 等浏览器会显示警告。
恶意内容 这些页面包含有害内容。不幸的是,无法隔离页面内的恶意代码。
类似于所示示例 URL 的页面会导致有害下载或包含将浏览器定向到恶意软件、垃圾软件或社会工程内容的代码。有害内容的来源可能是这些 URL 上的嵌入广告或其他第三方内容。不幸的是,无法隔离页面内的恶意代码。
Google 也提供了一些关于受感染页面的信息,但实际上并没有什么可看的:
Security issue type,URL,Date,Sample snippet
Malicious content,https://...mysite.com/index.php,-,
Malicious content,https://...mysite.com/index.php?,-,
想到两个问题:
为什么 Google 与信息不一致。谷歌浏览器页面谈论网络钓鱼,但网站管理员工具谈论恶意代码和有害网站。这是两个不同的东西?
接下来要做什么?如何调试/解决此问题。我们删除了所有不必要的图片,我们在语义上改进了网站,没有给出任何将该网站视为网络钓鱼网站的理由。但 Google 仍然表示将网站标记为有害,并且目前 - 在上一个版本之后 - 网站管理员工具表示正在等待审核。
是否有一些测试套件可以解决此问题。
该站点不使用任何框架,它是 XAMPP 上的 PHP 和自定义 mini-MVC 框架。也许我们网站的逻辑是这样的,谷歌将其视为网络钓鱼网站?可以吗? Google 是唯一在我们的网站上发现了某些东西的网站,所有其他测试网站都报告没有问题。
【问题讨论】:
-
您在使用共享主机吗?如果是这样,另一个托管恶意内容的网站可能与您共享相同的 IP,因此 Google 正在“阻止”该 IP。
-
该网站在我们的服务器上,该服务器上有其他 php 网站(在不同的域名上),但其他网站被 Google 接受。其他网站使用可靠的 PHP 框架并且质量更高。
-
您是否尝试过使用站长工具,点击安全问题,然后点击请求审核?然后应在 24 小时内重新扫描您的站点。这可能是一个误报。如果失败,我会查看您正在使用的任何 JS,并确保您没有执行跨域 AJAX 请求。
-
我们正在等待最后一次扫描。以前的改进和以前的扫描给出了网络钓鱼标记。当然,我们也尝试过谷歌网站管理员工具。该站点使用几乎零 JavaScript 代码,所有验证都在 PHP 中进行。我们有一些不必要的 CSS 文件,虽然不多,但仍然存在。
-
好吧,您所能做的就是希望扫描返回正常。否则,我会查看您的服务器并查看它实际发送回的内容(查看 chrome/firefox/whatever 中的开发工具)。可能有一些 JS 被注入(例如 New Relic 之类的东西)
标签: php google-chrome xampp malware malware-detection