网站百度快照劫持的真实案例分享:金山云 服务器 自研

時間:2024-01-14 23:50:43 作者:金山云 服务器 自研 熱度:金山云 服务器 自研
金山云 服务器 自研描述::

可能有些朋友还不清晰“百度快照劫持”究竟是什么意思?

那么我就先给大家辩白一下:百度快照劫持也就是搜索引擎抓取的是正常网站的快照,但通过搜索关键词点击进入网站之后显现的确切另外一种内容,说白了也就是人所看到的网站和搜索引擎看到的网站是不一样的。

一位客户找到我紧急求救说自己的网站被黑客攻击了,网站打开之后内容已被篡改显示的是博彩的信息。通过在地址栏直接输入域名打开是没疑问的。但当通过百度搜索关键词“红祥建材”发明果真如他所说的那样,进入之后全体都是博彩的广告。

起先,在搜索返回结局中,显示的还是原本的题目和描述:

从搜索结局来看还是对照正常的,但当点进去之后才发明网站域名已经跳转到挂满博彩广告的网站上:

这就是最代表的网站百度劫持案例了。其实呢,遇到网站被人百度快照劫持也不要太慌忙了,这个疑问解决起来真的并没有那么复杂。下面就来说说我是怎么解决的吧。

网站一旦遇到快照劫持,首先第一反映就是系统查验网站代码,一旦发明可疑的代码就当即诊断检测当机立断。我通过察看源代码发明,网站显露了这样一大段很奇怪的代码:

经仔细解析确定这段代码就是被黑客加上去的,于是我赶快将其删掉,这样以来网站就恢复了正常,在这里要叮嘱大家的是我们在清理这些垃圾代码后,要清理阅读器的历史纪实或者Ctrl+F5强制刷新阅读器之后才能看到功效。之所以要作为专门强调叮嘱是由于我吃过亏,至于具体是什么亏你可以自己去想象:我查验了一遍又一遍没有发明疑问,到头来才恍然大悟原来是阅读器缓存的缘故。

至于我们如何快速找到黑客植入攻击代码的文件,通知大家一个简朴的想法,就是察看网站文件的改动时间,一些最近最新的改动时间的文件而且你自己又没有动过的,那么你就在这儿寻找,可以将这个别的几个文件单独下载下来然后用编制器全局搜索,这样我们就很容易找到具体的被植入代码的文件了。

另外,网站根目录假如有一些可疑的文件,而且能确认不是你自己主动添加的,那么这些文件你就一定要好好排查一下了。再者咱们的网站后台登录密码以及服务器的密码最好都设置难度高一点的,免得被人轻易攻破。

目前网站的百度快照劫持固然解决了,但因为发明时间太晚,百度在我查验解决疑问的同时也更新了快照,当然这也只能算作是百度的快照缓存,于是便显露了下面如图所示的场合:

网站的本身在疑问解决之后通过百度搜索关键词点进去是没有疑问的,网站已经恢复了正常,剩下的也就是百度快照恢复过来就行了。这个疑问我也已经做了百度快照投诉,相信在不久之后网站就可以全面复原。

所认为了避免这一疑问的显露我们最好能对自己的网站关怀点,引认为戒。做好网站安全方面的防护,同时也但愿宽泛站长朋友不要恶意去攻击他人的网站,由于大家都不容易!

站長聲明:以上關於【网站百度快照劫持的真实案例分享-金山云 服务器 自研】的內容是由各互聯網用戶貢獻並自行上傳的,我們新聞網站並不擁有所有權的故也不會承擔相關法律責任。如您發現具有涉嫌版權及其它版權的內容,歡迎發送至:1@qq.com 進行相關的舉報,本站人員會在2~3個工作日內親自聯繫您,一經查實我們將立刻刪除相關的涉嫌侵權內容。