小鸡硬盘快满了, 准备删掉一个卖掉的妹纸视频网站, 删掉之前想备份下数据down到本地.
登录后台发现跳转到了一个X站, 瞬间卧槽, 怎么回事, 因为是通过收藏夹登录的所以网址不会出错, 网站虽然卖了, 但是hosts文件一直都是解析到自己IP, 看了下跳转之后的X站的浏览器小图标ico. 没错是我网站的favicon.ico, 因为跳转ico不会很快改. 说明地址没问题.
第一感觉, 网站被黑, 服务器被黑?
开始检查, 先检查后台index.php文件, 文件完全没问题, 继续检查require的php, 一样完全没问题, 网站因为卖了差不多一个月, 所以最后修改时间也是上个月的, 没有一个新文件.
继续检查环境, 可能nginx的conf出问题了, 检查之后依旧没问题. 这个黑寇那么6么, 怎么做到的.
继续做判断, 把网站的目录改名, 这个时候网站肯定是打不开的, 但是依旧会跳转, 每次访问都是重新开一个隐私模式浏览, 保证无cookie和缓存
另外, 想要复现这个现象需要换个ip.
想问问dalao, 这是不是运营商劫持了.
跳转之后是个x站
最新测试结果, 简直6, 直接改了hosts, 随便换了个ip, 居然还会跳转.
|