Categories


Tags


【分享】如何发现网站被黑,怎么解决被黑问题

【名词解释】

网站被黑即网站被黑客攻击,是指黑客利用网站的安全漏洞或管理员安全疏忽等,未经管理员授权,对网站进行了篡改或者向网站注入恶意代码等。

【表现形式】

分别从站点本身和搜索引擎两个角度来讲:

从站点本身来说:

1、站点的流量会突然暴增或者断崖式下跌,一般前者较多;

2、从服务器来看,可以看到明显的文件或代码被篡改的痕迹,如突然多出一个文件夹或者目录,或者页面文件;

3、如果网站被黑,安装了监控软件的站点会收到报警提示,可根据报警提示看到具体攻击类型,如cc或ddos;

4、更严重的情况就是站点无法打开或者直接明目张胆的被篡改成其他页面;

从搜索引擎角度来讲:

1、访问的来路关键词突然出现一些博彩、色情类词;

2、搜索结果标题摘要被篡改;

3、通过搜索引擎访问跳转到其他站点;

4、被搜索引擎k站或者索引量下降

通过以上表现形式,站长可以发现自身站点是否存在被黑情况。

建议站长定期使用site语法+博彩关键词在360搜索和其它搜索引擎里看看搜索结果,如果搜索结果出现大量色情、博彩类信息,那么站长请提高警惕,这表示你的站点可能已经被黑了。

【排查方法】

1、查看网站是否存在不正常的文件或目录;

2、查看网站页面源码,是否存在与网站内容无关的链接、乱码和文字;

3、查看网站robots文件中允许被抓取的栏目是否是自己制作的内容,或者页面中是否存在非法内容;

4、分析系统和服务器日志是否存在正常,检查站点页面数量、用户访问流量等是否正常;

5、通过各种网站安全检测工具检测,例如:360网站安全检测(http://webscan.360.cn/);

【解决办法】

1、如果需要临时关闭站点做排查,可开启闭站保护功能(360站长平台有闭站保护功能,站长可启用);

2、找出黑链,予以删除;

3、将被黑页面设置为死链,将其汇总在txt或者sitemap中,并前往站长平台做死链提交;

4、启用网站备份文件(站长应随时做好网站备份工作,当站点遇到被黑的状况时能快速恢复网站正常运营);

5、定期对网站进行安全排查;

来源:360站长平台


Public @ 2022-01-14 15:37:29

站点流量异常追查文档-先普及一个概念:什么是流量异常

什么是流量异常来自百度搜索的流量突然间降了50%以上,且是持续性的,即已经连续四至五天流量没有明显涨幅变化。如下图所示:如果出现上述现象,建议大家从运维角度、页面特征,以及相关因素来判断原因。来源:百度搜索资源平台 百度搜索学堂

Public @ 2020-11-07 15:22:13

HTTPS网站搭建注意事项有哪些?

1. 确保服务器支持HTTPS协议:要使用HTTPS协议,必须先确保服务器支持HTTPS协议。 2. 申请SSL证书:SSL证书用于加密传输数据,确保数据的安全性。申请SSL证书时需要确定证书类型,支持的域名数量以及证书的有效期等。 3. 配置服务器:安装配置SSL证书,将网站从HTTP协议切换为HTTPS协议,并对网站进行安全性测试,以确保HTTPS网站的安全性。 4. 更改网站内链接:将

Public @ 2023-04-29 14:00:10

网站被黑修复建议

被黑修复建议挂马:要完全解决网站被挂马的问题,不仅要查出被恶意代码感染的网页,还需要修复网站漏洞,阻止黑客再次挂马的可能性。通常情况下,网站被挂马说明黑客已经入侵成功并且取得修改网页的权限,才可以在网页里插入恶意代码,因此首要解决被入侵的根源,通过使用Web漏洞扫描器或者分析网站访问历史日志,找到黑客攻击的网站漏洞,对漏洞进行修补,并且及时查找、清除黑客留下的后门程序。钓鱼、欺诈、违规内容:请确认

Public @ 2018-08-03 15:37:22

Windows、Linux快速排查系统是否被黑

一、Windows1.存在隐藏用户或异常用户以Windows为例,右键计算机 -> 管理 -> 查看本地用户和组,如果用户或用户组带有$符号,说明该用户/用户组被隐藏,很有可能被黑了。如下截图2.异常进程通过任务管理器查看是否存在异常进程,比如phpstudy被黑后可能存在12345.exe这类数字开头的进程。或者一些temp临时文件以管理员身份运行如果用户安装了phpstudy查看有

Public @ 2021-06-19 15:37:29

更多您感兴趣的搜索

0.512395s