1. 程式人生 > >網站被黑 搜尋快照被劫持跳轉到另一網站

網站被黑 搜尋快照被劫持跳轉到另一網站

2018年聖誕節來臨之際隨著網際網路的網站數量不斷的龐大增加,隨之而來的網站安全問題凸顯上升,很多企業網站的百度快照出現被劫持跳轉,以及網站快照被劫持在百度中的搜尋關鍵詞出現標題描述與網站不相符的問題,導致網站在搜尋引擎中的排名大大下降,那麼具體是什麼原因導致的,網站被劫持該怎麼修復解決呢?

什麼是網站快照被劫持呢?

就是在搜尋引擎搜尋關鍵詞快照當中看到的網站標題內容與網站本身不相符大多數會出現一些菠菜du博內容,從百度點選關鍵詞會跳轉到這些網站,如果是直接在瀏覽器輸入域名網址的話開啟會正常顯示,那是因為黑客篡改了你的網站首頁對程式碼進行了修改增加了瀏覽器來路判斷導致的。

網站為何會被篡改?

因為網站存在漏洞,導致黑客可以通過程式程式碼的漏洞進行入侵上傳指令碼木馬,從而可以控制網站的許可權可以任意修改網站程式檔案,一般這些被入侵的網站都是用的網上開源的程式系統來進行的二次開發,如dedecms,phpcms,Discuz,MetInfo,wordpress,ecshop,帝國cms等等很多,一般大部分都是找得網站建設公司來做的網站,而網站建設公司只能是出了問題後清理掉惡意程式碼,但是這樣的做法只能是治標不治本,因為清理掉惡意程式碼後沒過多久後就又出現跳轉網站內容被篡改的問題,因為網站的漏洞以及被黑客上傳的木馬後門都沒有刪除,導致黑客始終都可以任意時間進行篡改。

為何要劫持網站快照呢?

因為有些灰色產業的關鍵詞通過入侵篡改企業網站快照內容達到在各大搜索引擎的排名和訪問量。

網站快照被劫持了該怎麼修復

首先如果是虛擬主機的網站使用者通過ftp連線下載首頁檔案如index.php index.html index.asp index.htm找到這些檔案下載到本地用文字形式開啟如:

會發現一些加密的程式碼,如果發現有這些加密程式碼的話直接把我用細線框起來的部分刪除掉即可,如果你經常備份網站資料的話有之前的備份也可以直接上傳備份檔案覆蓋即可,但這也是隻能解決一時,因為過不了多久就又被篡改了,這是網站有指令碼木馬後門和漏洞,黑客可以通過漏洞再次入侵和上傳,如果對程式程式碼熟悉的話建議針對網站的上傳檔案以及sql注入和後臺目錄都要進行全面的網站漏洞修復,還得把被上傳的隱蔽的後門木馬都要找出來,那就要對比下本地的備份檔案進行查詢,如果不熟悉程式碼的話建議找專業的網站安全公司來處理解決,像Sinesafe,綠盟,啟明星辰那些專門做網站安全防護的安全服務商來幫忙,網站訪問正常穩定後就可以像百度提交快照更新以及百度網址安全中心攔截的申訴,如果中途被反覆篡改的話那麼百度網址安全中心會持續稽核不通過的!

網站快照防止被劫持的防護建議

對網站進行定期備份和檢查,對於網站後臺的管理目錄進行修改和加強密碼複雜措施,對於網站有上傳圖片的功能進行限制,如取消一些圖片目錄的指令碼執行許可權,定期修改ftp密碼,如果有條件的話建議找專業的網站安全公司來處理網站的漏洞修復問題。