【问题标题】:Deceptive site ahead | Laravel app deploy on cpanel前面的欺骗性网站| Laravel 应用部署在 cpanel 上
【发布时间】:2021-01-07 09:55:09
【问题描述】:

这是这个截图。

几个月前,我在 cpanel 中部署了我的这个 laravel 应用程序。但是现在,当我访问该站点时,它会向我显示此消息...我认为它已被黑客入侵或添加到应用程序中。 谁能告诉 什么是安全步骤?在 cpanel 中安全地部署项目时我应该遵循什么...?

如何在 cpanel 中保护我的应用免受攻击者的攻击?

我在应用程序中错过的基本想法是 APP_DEBUG 是 false 我必须将其设置为 true。 除了这是App_Debug:

  • 我应该遵循什么安全措施...
  • 还是我必须将共享主机转移到专用主机..?

【问题讨论】:

标签: laravel cpanel shared-hosting production


【解决方案1】:

这与您的主机或 APP_DEBUG 设置无关。事实上,永远不要在实时网站上将 APP_DEBUG 设置为 true,这可能会将您的所有环境变量(包括数据库凭据)泄露给全世界

这是explanation from the google site:

社交工程是指诱使访问者做出危险行为的内容,例如泄露机密信息或下载软件。如果 Google 检测到您的网站包含社交工程内容,Chrome 浏览器可能会在访问者查看您的网站时显示“前面有欺骗性网站”警告。您可以通过访问安全问题报告来检查您网站上的任何网页是否涉嫌包含社会工程攻击。

在您的情况下,这可能是因为(如您所说)该网站被黑客入侵并且该内容被注入其中,或者(不太可能)您添加到该网站的内容被 Google 解释为具有误导性(或者因为它是或者因为它看起来像,即使它不是)。

上面的链接网站解释了这里的补救措施(不包括整个文本只是一个要点,但请检查整个谷歌网站):

  1. 使用 Search Console 签到
  2. 删除欺骗性内容
  3. 检查您网站中包含的第三方资源
  4. Request a review

如果您的页面被黑客入侵,那么您可能应该删除所有内容,更改您的密码(所有密码)重置应用程序密钥并重新部署它。还请联系您的共享托管服务提供商,告诉他们发生了什么,以防他们需要了解任何漏洞或凭据泄漏。

【讨论】:

  • 是的,我做了request review 并删除了谷歌审阅者向我展示的文件。现在我要等多少时间……?删除我确实请求提交的文件后..
  • 可能需要一段时间。给它几天
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2022-06-17
  • 2023-01-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-12-06
  • 2018-05-02
相关资源
最近更新 更多