谷歌广告已拒登:恶意软件或垃圾软件 如何解决

前几天,有一客户向我们SINE安全公司反映,网站在google上的推广已拒登,说什么网站存在恶意软件或垃圾软件,导致google广告无法上线,还发现网站从google搜索点击进去会直接跳转到其他网站上,直接输入网址不会跳转。客户自己尝试解决了很多天,解决不了,眼看着给公司带来了很大的损失,我们立即安排技术,对客户的网站安全进行全面的检测。

客户网站被google拒登的截图如下:

客户网站用的是wordpress博客系统,PHP+mysql数据库架构,使用的godaddy虚拟主机,我们跟客户要了FTP账号密码,以及主机的账号密码,对网站的所有代码进行打包下载到本地,进行人工的安全审计。

导致从google点开公司网站产生跳转的原因是网站被篡改,该跳转代码做了判断,根据用户请求包的HTTP Rerferer字段中是否包含“google”字符串而分别返回不同的页面,如果包含“google”字符串,则返回一个包含某德国IP的网站域名,直接输入网址的来路,不会跳转,这样做的目的就是隐藏网站被攻击的症状,让管理员无法察觉,另外一个目的用于增加其他网站在搜索引擎中的排名,也算是黑帽SEO的一种盈利方式.

被攻击的还有一个特点,只要访问服务器上确实存在的php文件的话,即便添加了Referer也不会跳转,只有访问不存在的URL的时候,才会进入对Referer是否包含“google”的判断流程,这个是攻击者在相关配置文件里参与了手脚,我们已经在配置文件代码里找到了,看来这个攻击者很高级,代码写的很牛。对网站的木马后门进行检测,发现网站的根目录下还存在一个webshell木马后门文件,立即对其进行了删除html\wp-content\xml.php.该后门是一句话木马代码,很小的一个代码,导致网站可以被篡改,上传,改名等网站管理员的一些权限操作。那为什么网站会被上传木马文件呢?是由于,wordpress前段时间被爆出网站漏洞,可以远程执行代码,漏洞文件存在于用户评论功能的代码里,我们对wordpress漏洞进行了修复,以及各个文件夹的权限安全部署,去掉PHP脚本执行权限,如果对程序代码不熟悉的话可以去找专业的网站安全公司来处理解决。国内如Sine安全,绿盟,启明星辰等等的网站安全服务商。

网站被篡改跳转的问题解决后,剩下的就是帮助客户提交到google adwords,让广告重新审核,google有自己的安全检测机制,大约安全审核需要3-5天,google广告会自动上线。

关于已拒登:恶意软件或垃圾软件的解决办法

首先检测网站的安全,是否含有恶意代码,就像上述客户网站一样,被跳转到了其他网站上去,这个就是恶意代码导致的,会被google检测出来,再一个就是对网站的漏洞进行修复,以及webshell木马后门的清除,防止网站再次被篡改,导致google广告继续被拒登。

Google一直致力于保护用户的在线安全,并严格审查和监控其应用商店中的软件。然而,偶尔也会有恶意软件和移动垃圾软件滑过审核,上架到Google Play商店中。这种情况可能由于恶意软件隐藏得很深,者开发者使用了伪造的身份和资料来上架应用。 对于恶意软件Google采取多种措施来应对。首先,他们使用机器学习和人工智能技术来自动检测和过滤恶意软件。其次,他们不断改进审核流程和审核人员的培训,以便更好地发现和拦截可疑应用。此外,用户也可以通过举报功能将发现的恶意软件报告给Google,他们将会尽快处理。 移动垃圾软件是指那些具有破坏性无用的应用程序,它们可能会扰乱用户的设备,增加广告其他滋扰性内容的显示。为了应对移动垃圾软件Google采取了多种策略。首先,他们对开发者身份进行了更加严格的验证,以避免伪造。其次,他们发布了一系列用户隐私政策和开发者规定,要求开发者在应用中遵守相关规定,不得提供垃圾有害内容。最后,Google还开发了高级算法和自动化技术,对商店中的应用进行检测和过滤,以免用户下载和使用移动垃圾软件。 行为透明度是指企业在其运营过程中,提供相关信息和透明度以方便用户理解和做出决策的能力。对于Google来说,他们积极倡导行为透明度,并采取了一系列措施来增加用户对其产品和服务的了解。例如,他们提供了详细的隐私政策和服务条款,说明他们如何收集和使用用户数据。此外,Google还提供了广告首选项和数据管理工具,让用户能够自主掌握和管理自己的数据。 总而言之,虽然Google付出了很多努力来保护用户免受恶意软件和移动垃圾软件害,但偶尔还是会有少数应用滑过审核上架。然而,通过不断改进审核机制和加强行为透明度,Google在提高应用商店的安全性和用户体验方面取得了显著的进展。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值