书香门第

标题: 您要造访的网站含有恶意软件(或:您访问的网站因未备案或涉及违规禁止访问) [打印本页]

作者: sorah    时间: 2017-3-10 19:35     标题: 您要造访的网站含有恶意软件(或:您访问的网站因未备案或涉及违规禁止访问)

本帖最后由 罗小猫 于 2018-2-1 13:42 编辑

[attach]2502516[/attach]


亲爱的版版您好,又要来麻烦您了_(:з」∠)_
这几天碰到了个状况
用chrome浏览器点开书香耽溺于美的主页
没两秒主页就跳成安全性错误的页面如上图
说会透过data. ximeifang.com安装危险程序
(明明我开的是书香这个ximeifang到底啥玩意儿啊哭)

不是每回开都会跳,有时会有时不会
这是谷歌误把书香当危险网站了还是?
可以的话想麻烦版版拨空确认下,感谢~




作者: breadcan    时间: 2017-3-12 21:32

本帖最后由 breadcan 于 2017-3-12 21:44 编辑



嗨嗨又是我们!XD”
由于隔壁帖已经锁了我在这边回复一下上次的结果:
我没有清cookie也没有找log(因为我偶尔还是会上天猫跟淘宝所以这个网域我没办法确定是不是我自己点的)
总之除了那天发生过一次之外,再也没发生过了。
扫毒也没扫到东西,大约算是不了了之吧!

然而这次的情形我不是第一次发生了



可以看到我2014年的时候发生过一次。但是那时候版主是要我扫毒,说没有可能广告会导向恶意软件…
我保证2014到今年2017我至少有重装系统两次以上,尽管之前中毒也被格式得空空的。

我猜测可能是判断的方式不同。可能Chrome判断就是这是恶意,但是其他浏览器可能觉得不是?可能吧,总之我是没勇气点开那个网站就是了XD”

Btw我也有装adblock plus



可以看到同一个帖子,在另外的分页开就没问题。
估计是广告试图要出现的时候被chrome先挡掉了?同样的帖子不一样的也只有广告了。
作者: 罗小猫    时间: 2017-3-13 08:57

本帖最后由 罗小猫 于 2018-2-1 13:42 编辑

造访的网站含有恶意软件
出现以上警示一般是以下问题:
第一,杀毒软件或者浏览器拦截插件自定义过小。
第二,浏览器安装了不明扩充功能,首页绑架,于是遭到拦截。

本站没有恶意欺骗软件,看上面的提示明显是浏览器混入了某种扩充的插件进行了页面绑架。这个据说在在PC的My Computer里用上述网址里的“data”“ximeifang”当关键词搜寻,找到某些档案,所以通通删除就能OK。
但是鉴于我只知道有这种方法不知道详细做法这道理,所以基本上只能劝你清除浏览器cookie后再试,不行就得彻底卸载浏览器后重装。



您访问的网站因未备案或涉及违规禁止访问,本页面为默认提示页面,如您是网站管理员请及时处理
出现以上问题时,若所有会员都能看,则需要论坛重新备案一下;若个别会员出现的时候就是杀毒软件在“搞鬼”,不搭理它,过几天就没了。
作者: sorah    时间: 2017-3-13 16:10

本帖最后由 sorah 于 2017-3-13 16:26 编辑

版版您好,针对您的回复
>第一,杀毒软件或者浏览器拦截插件自定义过小。
这个是有可能的
不过在没更改过浏览器设置、也没新安装任何软件插件or扩充功能的情况下
原本不会拦截的站点突然开始拦截还是比较奇怪的
这条可能性想来应该还是比较小

>第二,浏览器安装了不明扩充功能,首页绑架,于是遭到拦截。
理由同上,没有新安装任何扩充功能



而针对这个安全性警示问题谷歌的结果
看起来不是用户端、而是网站端可能有疑虑
(然而我也不是这方面专业,若有说错请高手指教)
可能的解决方法如下图


[attach]2503311[/attach]



而breadcan道友提供了新的思路
确实同一个网页有时会被挡有时不会
是否有可能因为书香上有数个不同广告轮流刷新
当有问题的A广告刷出来时就会被挡下
重新刷新页面后因为换了B广告所以没事



另一个可能性是另个站点上的案例
网站本身没问题,但帖子里会员的”签名档”图片放在不安全的网域
造成该帖被当作危险网站拦截


[attach]2503312[/attach]



所以结论上这状况可能性有三
1)杀毒软件或者浏览器拦截插件自定义过小
2)广告本身安全性问题(可能指向chrome认为不安全的网域or广告图档存放在不安全的网域)
3)会员的签名档或图档存放在不安全的网域



作者: 罗小猫    时间: 2017-3-14 09:04

本帖最后由 罗小猫 于 2017-3-14 10:04 编辑

您真是个喜欢研究的人,很佩服呢。
某些软件提示本站有问题这种情况很常见,基本上一些或者很多杀毒软件,阶段性的,针对我们发布本站是“危险”网站,禁止浏览器载入,比如360、腾讯之类的,甚至百度直接在百度搜索提示为危险网站。这个一般需要我们跟对方交涉一下就可以放开了。
但是这种提示一般都是广泛性的,基本上涉及到所有用户。
若真的是网站中毒,那么就不可能是几个人或者一些人出现问题,那就是全面性的,所有会员都出现同样的问题。
但凡涉及到少部分用户或者专门一类用户的时候,基本上就是使用共同的软件,正是由于这类使用共同软件(杀毒软件和浏览器),出现一样的情况,那么只能是这种软件的问题。
当然,这类用户大多数都没有更改过设置,没有安装任何插件或者扩展,只能说很多软件默认升级的时候自己没有注意罢了。而且一些插件或者扩展升级,基本上所有用户都不会注意的。

本站广告在页面只有上下两条,我看了一下广告,没什么新客户,还是我们的老客户阿里巴巴,应该不会出现安全性问题。
这个你提到的签名档问题,我们的签名档引用的是本站图片,就是只能上传到本站用户个人相册才能使用,于是这种签名档存放在不安全的网站是不太可能。在外站URL中,我们设定的是:允许发站外URL,但是不解析。

当然,以上所有黑客都能做到,我们这种特别小的论坛在他们眼中简直不值一提。

我们论坛现在最大的问题是防御不足。毕竟我们这么小的论坛,购买资金也有限,防火墙不是特别高端的那种,所以,很多时候出现问题是防御不高级,无法做到特别严密的防守,很容易出现这样那样的问题。有时候防火墙高端了,系统又跟不上了,直接卡死,好不容易系统提升了,防火墙又不够了,这种平衡在资金和能力有限的情况非常难以把握。

当然,我个人不是电脑专业人士,只是基于个人有限的常识和经验,肯定有说得不正确的地方,我们非常谢谢您的三点提醒,我会通知站长详查一下这三类问题。



作者: sorah    时间: 2017-3-14 16:02

本帖最后由 sorah 于 2017-3-14 16:05 编辑
罗小猫 发表于 2017-3-14 09:04
您真是个喜欢研究的人,很佩服呢。
某些软件提示本站有问题这种情况很常见,基本上一些或者很多杀毒软件, ...


感谢小猫版版
说明不能更详尽了~~^O^
记得之前书香好像也遇过受到攻击(?)导致网页开不了的状况
所以其实PO文最主要也是想回报一下
希望如果有需要注意的危险状况
可以及时让网站的管理人员注意到

作为书香的受惠者
自然是希望书香能永远好好的最好都不要吸引黑客注意XDD
辛苦版主们了~





欢迎光临 书香门第 (http://www.txtnovel.vip/) Powered by Discuz! X2