【分享】如何發(fā)現(xiàn)網(wǎng)站被黑,怎么解決被黑問(wèn)題
【名詞解釋】
網(wǎng)站被黑即網(wǎng)站被黑客攻擊,是指黑客利用網(wǎng)站的安全漏洞或管理員安全疏忽等,未經(jīng)管理員授權(quán),對(duì)網(wǎng)站進(jìn)行了篡改或者向網(wǎng)站注入惡意代碼等。
【表現(xiàn)形式】
分別從站點(diǎn)本身和搜索引擎兩個(gè)角度來(lái)講:
從站點(diǎn)本身來(lái)說(shuō):
1、站點(diǎn)的流量會(huì)突然暴增或者斷崖式下跌,一般前者較多;
2、從服務(wù)器來(lái)看,可以看到明顯的文件或代碼被篡改的痕跡,如突然多出一個(gè)文件夾或者目錄,或者頁(yè)面文件;
3、如果網(wǎng)站被黑,安裝了監(jiān)控軟件的站點(diǎn)會(huì)收到報(bào)警提示,可根據(jù)報(bào)警提示看到具體攻擊類型,如cc或ddos;
4、更嚴(yán)重的情況就是站點(diǎn)無(wú)法打開(kāi)或者直接明目張膽的被篡改成其他頁(yè)面;
從搜索引擎角度來(lái)講:
1、訪問(wèn)的來(lái)路關(guān)鍵詞突然出現(xiàn)一些博彩、色情類詞;
2、搜索結(jié)果標(biāo)題摘要被篡改;
3、通過(guò)搜索引擎訪問(wèn)跳轉(zhuǎn)到其他站點(diǎn);
4、被搜索引擎k站或者索引量下降
通過(guò)以上表現(xiàn)形式,站長(zhǎng)可以發(fā)現(xiàn)自身站點(diǎn)是否存在被黑情況。
建議站長(zhǎng)定期使用site語(yǔ)法+博彩關(guān)鍵詞在360搜索和其它搜索引擎里看看搜索結(jié)果,如果搜索結(jié)果出現(xiàn)大量色情、博彩類信息,那么站長(zhǎng)請(qǐng)?zhí)岣呔?,這表示你的站點(diǎn)可能已經(jīng)被黑了。
【排查方法】
1、查看網(wǎng)站是否存在不正常的文件或目錄;
2、查看網(wǎng)站頁(yè)面源碼,是否存在與網(wǎng)站內(nèi)容無(wú)關(guān)的鏈接、亂碼和文字;
3、查看網(wǎng)站robots文件中允許被抓取的欄目是否是自己制作的內(nèi)容,或者頁(yè)面中是否存在非法內(nèi)容;
4、分析系統(tǒng)和服務(wù)器日志是否存在正常,檢查站點(diǎn)頁(yè)面數(shù)量、用戶訪問(wèn)流量等是否正常;
5、通過(guò)各種網(wǎng)站安全檢測(cè)工具檢測(cè),例如:360網(wǎng)站安全檢測(cè)(http://webscan.#/);
【解決辦法】
1、如果需要臨時(shí)關(guān)閉站點(diǎn)做排查,可開(kāi)啟閉站保護(hù)功能(360站長(zhǎng)平臺(tái)有閉站保護(hù)功能,站長(zhǎng)可啟用);
2、找出黑鏈,予以刪除;
3、將被黑頁(yè)面設(shè)置為死鏈,將其匯總在txt或者sitemap中,并前往站長(zhǎng)平臺(tái)做死鏈提交;
4、啟用網(wǎng)站備份文件(站長(zhǎng)應(yīng)隨時(shí)做好網(wǎng)站備份工作,當(dāng)站點(diǎn)遇到被黑的狀況時(shí)能快速恢復(fù)網(wǎng)站正常運(yùn)營(yíng));
5、定期對(duì)網(wǎng)站進(jìn)行安全排查;
來(lái)源:360站長(zhǎng)平臺(tái)