【網(wǎng)站安全】網(wǎng)站被博彩色情網(wǎng)站黑了怎么辦
2016年 / 06月15日
小編以前一直給大家分享網(wǎng)建、優(yōu)化、推廣知識(shí),卻重來(lái)沒(méi)與大家普及網(wǎng)站安全這塊的知識(shí)。不是小編重來(lái)沒(méi)遇到過(guò),而是沒(méi)有引起注意。今天小編無(wú)意中看了一篇文章,深有感觸,覺(jué)得有必要跟大家普及下處理方法。
【如何知道網(wǎng)站是否被黑】
1、 被黑網(wǎng)站在數(shù)據(jù)上有一個(gè)特點(diǎn),即索引量和從搜索引擎帶來(lái)的流量在短時(shí)間內(nèi)異常暴增。所以,站長(zhǎng)可以利于百度站長(zhǎng)平臺(tái)的索引量工具,觀察站點(diǎn)收錄量是否有異常;如果發(fā)現(xiàn)暴增再通過(guò)流量與關(guān)鍵詞工具查看獲得流量的關(guān)鍵詞是否與網(wǎng)站有關(guān)、是否涉及博彩和色情。
2、 通過(guò)Site語(yǔ)法查詢站點(diǎn),結(jié)合一些常見(jiàn)的色情、博彩類關(guān)鍵詞效果更佳,有可能發(fā)現(xiàn)不屬于站點(diǎn)的非法頁(yè)面。
3、由于百度流量巨大,有些被黑行為僅針對(duì)百度帶來(lái)的流量予以跳轉(zhuǎn),站長(zhǎng)很難發(fā)現(xiàn),所以在查看自己站點(diǎn)是否被黑時(shí),一定要從百度搜索結(jié)果中點(diǎn)擊站點(diǎn)頁(yè)面,查看是否跳轉(zhuǎn)到了其他站點(diǎn)。
4、 站點(diǎn)內(nèi)容在搜索結(jié)果中被提示存在風(fēng)險(xiǎn)。
*后續(xù)可以請(qǐng)網(wǎng)站技術(shù)人員通過(guò)后臺(tái)數(shù)據(jù)和程序進(jìn)一步確認(rèn)網(wǎng)站是否被黑
【被黑的原因】
1、 跟網(wǎng)站程序有關(guān)系。國(guó)內(nèi)常用的網(wǎng)站程序有:織夢(mèng)DEDECMS、帝國(guó)CMS、.NET或.ASP程序CMS等等。織夢(mèng)是所有程序中操作簡(jiǎn)單,相對(duì)利于優(yōu)化的開(kāi)源程序,這就導(dǎo)致很多新手都用此來(lái)建站,但是此程序的安全性能卻相對(duì)較低。
之前小編有一個(gè)企業(yè)站,也是用此程序,結(jié)果被掛了博彩友鏈,后來(lái)幸虧發(fā)現(xiàn)及時(shí),才幸免網(wǎng)站被K。
2、 網(wǎng)站后臺(tái)地址、賬號(hào)、密碼設(shè)置過(guò)于簡(jiǎn)單。這點(diǎn)小編不得不吐槽一下:經(jīng)常客戶給我的賬號(hào):admin,密碼:admin888/admin123/123456/admin20160615等等,這些簡(jiǎn)單到不行的密碼,難怪別人入侵你網(wǎng)站了。
3、 借事造作。比如最近的歐洲杯,很多博彩利益集團(tuán)瘋狂入侵正常站點(diǎn)、注入垃圾博彩頁(yè)面,尤其是新聞源站點(diǎn)。(詳情請(qǐng)查看:【警惕!】歐洲杯期間網(wǎng)站安全問(wèn)題)
【被黑后如何處理】
確認(rèn)網(wǎng)站被黑后,SEO人員除了要推動(dòng)技術(shù)人員快速修正外,還需要做一些善后和預(yù)防的工作。
1、立即停止網(wǎng)站服務(wù),避免用戶繼續(xù)受影響,防止繼續(xù)影響其他站點(diǎn)(建議使用503返回碼)。
2、如果同一主機(jī)提供商同期內(nèi)有多個(gè)站點(diǎn)被黑,您可以聯(lián)系主機(jī)提供商,敦促對(duì)方做出應(yīng)對(duì)。
3、清理已發(fā)現(xiàn)的被黑內(nèi)容,將被黑頁(yè)面設(shè)置為404死鏈,并通過(guò)百度站長(zhǎng)平臺(tái)死鏈提交工具進(jìn)行提交。
4、排查出可能的被黑時(shí)間,和服務(wù)器上的文件修改時(shí)間相比對(duì),處理掉黑客上傳、修改過(guò)的文件;檢查服務(wù)器中的用戶管理設(shè)置,確認(rèn)是否存在異常的變化;更改服務(wù)器的用戶訪問(wèn)密碼。注:可以從訪問(wèn)日志中,確定可能的被黑時(shí)間。不過(guò)黑客可能也修改服務(wù)器的訪問(wèn)日志。
5、做好安全工作,排查網(wǎng)站存在的漏洞,防止再次被黑。