2016-11-07 分類: 網(wǎng)站建設(shè)
網(wǎng)站被黑,經(jīng)常被攻擊,雖然收錄量很高但是不歸我們網(wǎng)站本身所有。通常表現(xiàn)為網(wǎng)站中出現(xiàn)大量非本網(wǎng)站發(fā)布的類似bocai內(nèi)容,或網(wǎng)站頁(yè)面直接跳轉(zhuǎn)到bocai頁(yè)面;比如網(wǎng)站頁(yè)面直接跳轉(zhuǎn)到bocai網(wǎng)站:
網(wǎng)站被黑代表網(wǎng)站安全存在嚴(yán)重問(wèn)題或漏洞,如何防范網(wǎng)站被黑,首先,自查是否被黑
被黑網(wǎng)站在數(shù)據(jù)上有一個(gè)特點(diǎn),索引量和從搜索引擎帶來(lái)的流量在短時(shí)間內(nèi)異常數(shù)據(jù)異常。所以,站長(zhǎng)可以利用百度搜索資源平臺(tái)(原百度站長(zhǎng)平臺(tái))的索引量工具,觀察站點(diǎn)索引量是否有異常;如果發(fā)現(xiàn)數(shù)據(jù)異常,再通過(guò)流量與關(guān)鍵詞工具查看獲得流量的關(guān)鍵詞是否與網(wǎng)站有關(guān)、是否涉及bocai和色情;
通過(guò)Site語(yǔ)法查詢站點(diǎn),結(jié)合一些常見(jiàn)的色情、bocai類關(guān)鍵詞效果更佳,有可能發(fā)現(xiàn)不屬于站點(diǎn)的非法頁(yè)面;(需要具備一定網(wǎng)絡(luò)基礎(chǔ))
由于百度流量巨大,有些被黑行為僅針對(duì)百度帶來(lái)的流量予以跳轉(zhuǎn),站長(zhǎng)很難發(fā)現(xiàn),所以在查看自己站點(diǎn)是否被黑時(shí),一定要從百度搜索結(jié)果中點(diǎn)擊站點(diǎn)頁(yè)面,查看是否跳轉(zhuǎn)到了其他網(wǎng)頁(yè);
網(wǎng)頁(yè)內(nèi)容在百度搜索結(jié)果中被提示存在風(fēng)險(xiǎn);
通過(guò)后臺(tái)數(shù)據(jù)和程序進(jìn)一步確認(rèn)網(wǎng)站是否被黑。
其次,被黑之后如何處理
確認(rèn)網(wǎng)站被黑后,聯(lián)系技術(shù)人員快速修正外,還需要做一些善后和預(yù)防的工作;
網(wǎng)站如有變更頁(yè)面,變更頁(yè)面建議使用鏈接提交工具向百度提交數(shù)據(jù);
立即停止網(wǎng)站服務(wù),避免用戶繼續(xù)受影響,防止繼續(xù)影響其他站點(diǎn);
排查出可能的被黑時(shí)間,和服務(wù)器上的文件修改時(shí)間相比對(duì),處理掉黑客上傳、修改過(guò)的文件;檢查服務(wù)器中的用戶管理設(shè)置,確認(rèn)是否存在異常的變化;更改服務(wù)器的用戶訪問(wèn)密碼。注:可以從訪問(wèn)日志中,確定可能的被黑時(shí)間。不過(guò)黑客可能也修改服務(wù)器的訪問(wèn)日志;
做好安全工作,排查網(wǎng)站存在的漏洞,防止再次被黑。
網(wǎng)站自我防護(hù)的注意事項(xiàng):
多種安全防護(hù)同步進(jìn)行:適合中小型資訊網(wǎng)站;
網(wǎng)站程序勤打補(bǔ)?。含F(xiàn)在很多資訊類網(wǎng)站用的系統(tǒng)使用了內(nèi)容管理系統(tǒng)(CMS),作為新聞發(fā)布系統(tǒng),功能還算可以了,但是作為比較常見(jiàn)的內(nèi)容管理系統(tǒng)(CMS),也有另一個(gè)問(wèn)題,那就是漏洞比較大眾化,因?yàn)樵创a是公開(kāi)的,所以很容易被研究出漏洞,需要對(duì)網(wǎng)站程序及時(shí)進(jìn)行漏洞修復(fù)。
對(duì)服務(wù)器進(jìn)行常規(guī)的安全防護(hù);
在上班時(shí)間之外,對(duì)服務(wù)器上的網(wǎng)站權(quán)限做設(shè)置,禁止文件修改,后臺(tái)文件隱藏或遷移到根目錄之外。
參考一些網(wǎng)站的安全設(shè)置,非限定的IP不能寫(xiě)入到數(shù)據(jù)庫(kù)。
不使用開(kāi)源程序默認(rèn)的robots文件;
網(wǎng)站升級(jí)https安全認(rèn)證
網(wǎng)站做了HTTPS后,發(fā)現(xiàn)了一大波站長(zhǎng)趣圖分享,把HTTPS的收錄給花了出來(lái),
網(wǎng)站被攻擊是觸目驚心的,主要表現(xiàn)在以下方面:1、首頁(yè)會(huì)被篡改,非法跳轉(zhuǎn);2、網(wǎng)站被灌入廣告,但收入不歸自己網(wǎng)站所有。
當(dāng)前文章:如何提升網(wǎng)站的安全指數(shù)?
文章地址:http://jinyejixie.com/news29/62879.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供全網(wǎng)營(yíng)銷推廣、網(wǎng)站設(shè)計(jì)、網(wǎng)站策劃、營(yíng)銷型網(wǎng)站建設(shè)、定制網(wǎng)站、網(wǎng)站制作
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容