我有一个客户端有一个网站,似乎已被黑客入侵或什么的。 我有责任试图解决这个问题。
www.[hatchachalink removed].com
我在哪里寻找解决这个问题,在某事的htaccess
好消息是,似乎并不是域名本身,pipe理员联系似乎仍然是你的客户:
Administrative Contact: americaxl Jesse Fisher ....
这是非常好的:在丢弃和重新注册后,您没有机会强行将域名归还。
该网站正在向北京护航网站发送一个301 Movedredirect。
看到域名仍然parsing为一个Bluehost服务器70.40.208.144 ,并假设这是你的客户端运行他的网站,它看起来不像DNS设置已被劫持:我会说FTP或虚拟主机帐户已经黑客以某种方式进行修改,通过托pipe公司的控制面板中的设置发送301redirect – 无论是通过PHP脚本(“标题:位置…”)或(这将是我的直觉)。
第一步应该是尝试login到FTP帐户,并确认是否是这种情况。
我要做的第一件事就是使用dig或host来查看该站点的IP是否是正确的IP。 在这种情况下,IP属于“hostmonster.com”。 如果这不是你的networking主机,那么有人劫持了你的DNS。 如果是这样,那么问题是与hostmonster.com或hostmonster.com自己的设置。