如何判断企业网站是否被黑以及如何处理

2021-03-27 17:09:11 溧阳中环互联 2

这里所说的被黑,指黑客通过网站漏洞篡改网页内容、为网站恶意添加许多垃圾页面,内容往往与博彩、游戏等热门关键词有关,然后利于网站在搜索引擎中的天然优势骗取更多流量。互联网上所有网站其实都存在被黑的可能,尤其是已在搜索引擎中获得较好表现的站点更要注意。

1、如何判断网站被黑

先通过外界对网站进行观察,如果有如下现象,那你的网站可能被黑了

(1)通过百度站长平台的索引量工具,发现站点收录量大增;再通过搜索关键词工具发现,站点获得流量的关键词中有很多与本站点无关。

(2)通过 Site 语法查询站点,显示搜索引擎收录了大量非本站应有的页面

注:site 查询结合一些常见的色情、游戏、境外博彩类关键字,可帮助站长更快的找到异常页面,

例如“site: 你的域名 博彩”

(3)从百度搜索结果中点击站点页面,跳转到了其他站点。

(4)站点内容在搜索结果中被提示存在风险。

(5)从搜索引擎带来的流量短时间内异常暴增。

2、进一步验证网站是否被黑

通过上述方法站长怀疑自己的网站被黑了,那么该如何对被黑多出来的内容进行排查呢?

(1)分析系统和服务器日志,检查自己站点的页面数量、用户访问流量等是否有异常波动,是否存在异常的访问或操作日志;

(2)检查网站文件是否有不正常的修改,尤其是首页等重点页面

(3)网站页面是否引用了未知站点的资源(图片、JS 等),是否被放置了异常链接;

(4)检查网站是否有不正常增加的文件或目录

(5)检查网站目录中是否有非管理员打包的网站源码、未知 txt 文件等;

(6)使用百度站长平台抓取诊断工具,诊断网页是否被加了黒链、隐藏文本

*每个站点每月可使用 300 次,抓取结果只展现百度蜘蛛可见的前 200KB 内容

【重要提示】若直接访问网站时一切正常,但在百度的搜索结果展现了异常的快照内容,这可能是黑客做了特殊处
理,只让百度蜘蛛抓取到异常的页面,以此来增加隐蔽性,让站长难以发现;同理,若直接访问网站正常,但从百
度搜索结果页进行访问时,出现了异常页面,这是黑客针对百度来源(refer)做了特殊处理。
3、网站被黑怎么办

(1)立即停止网站服务,避免用户继续受影响,防止继续影响其他站点(建议使用 503 返回码)。

(2)如果同一主机商同期内有多个站点被黑,可以联系主机提供商,敦促对方做出应对。

(3)清理已发现的被黑内容,将被黑页面设置为 404 死链,并通过百度站长平台死链提交工具进行提交

(4)排查出可能的被黑时间,和服务器上的文件修改时间相比对,处理掉黑客上传、修改过的文件;检查服务器中的用户管理设置,确认是否存在异常的变化;更改服务器的用户访问密码。

注:可以从访问日志中,确定可能的被黑时间。不过黑客可能也修改服务器的访问日志。

(5)做好安全工作,排查网站存在的漏洞,防止再次被黑。


网站被入侵


企业建站(PC+手机,提供源码及整站优化技术支持),百度360搜狗首页排名(先上词后收费),百度爱采购、朋友圈广告、抖音头条信息流等渠道开户免开户费、运营费。另接公众号小程序制作,淘宝阿里巴巴店铺装修运营。

本文由常州-金坛-溧阳-镇江中环互联整理发布,如需转载,请注明来源:http://www.czihoee.cn


标签: 网站建设
电话咨询
服务项目
公司地图
QQ客服