我的网站是一个静态html网站,没有cms。没有wordpress。 https://www.reternetics.com/
我运行谷歌广告已经有一段时间了,但现在他们不批准我的广告。他们说:
网站上反映了一个恶意链接: http://cdn.jsinit.directfwd.com/sk-jspark_init.php
我已经检查了我的网站离线文件 3-4 次,使用了新的服务器帐户并重新上传了文件(在线检查了文件)。 我找不到恶意链接。
虚拟主机为我扫描了文件,没有检测到恶意软件。
我也在以下位置进行了在线扫描: https://sitecheck.sucuri.net/results/https/www.reternetics.com
它没有发现任何恶意软件,但给了我以下 TLS 建议。
发现 HTTPS 混合内容。您的 HTTPS 网站引用了 HTTP 资源:
在我的服务器上找到的 HTTPS 混合内容中的 3 个路径也不存在,也没有恶意链接
现在,我在另一个网址上传了相同的文件来检查: https://www.reternetics.net/gads/
这里没有恶意软件,也没有针对恶意链接的 TLS 建议:
因此,该网站在备用网址中运行良好, 但仍然检测到我的主站点中的恶意链接https://www.reternetics.com/
这是恶意的。这是 QUAKbot Dropper PHP。
您需要删除所有没有 https 的地址的链接,如下所示:
<!-- Social/Contact Links -->
<div class="small text-links">
<a href="http://www.facebook.com/reternetics" target="_blank">Facebook</a>
...
<link rel="stylesheet" href="css/theme.css">
<meta property="og:url" content="http://www.reternetics.com/" />
<meta property="og:site_name" content="Reternetics">
查看您的网络代码,看看这是否不能解决您的问题。
很奇怪,但我发现 iThemes 的安全插件是罪魁祸首!在 WordPress 网站中。切换到 WordFence ...
就我而言,我最初在迁移 WordPress 项目时错过了传输
.htaccess
文件。意识到这一点后,我上传了.htaccess
文件,过了一会儿,一切就开始正常工作了。