0
点赞
收藏
分享

微信扫一扫

如何防止网站被篡改

三次方 2022-02-18 阅读 53

那些口中的网站篡改,就是网站被黑客攻击以后,网站页面被修改成黄色、赌博等网站,目前网站篡改事件不在少数,尤其是政府、事业单位网站更容易受到网站篡改攻击。

网站首页被篡改说明你网站程序有漏洞导致被上传了脚本后门木马 从而进行篡改内容被百度收录一些BC内容和垃圾与网站不相关的内容,建议找专业做安全的来进行网站安全服务漏洞检测与修补以及代码安全审计,清理网站后门和恶意代码,而且这个快照内容被劫持 会在搜索引擎中点开后网站会被跳转,对网站的影响非常大。

网站被篡改有哪几种具体体现?

第一种:网站被黑后一般出现301跳转权重被转移到其他网站,比如当点击我们自己网站就会自动转跳到其他的网 站上面。 

地二种:有被挂黑链的,就是突然有一天我们发现百度搜索收录了我们网站很多文章,但并不是自己发布的。 

第三种:有被劫持快照的,具体就是当我们查询百度搜索收录情况时,发现网站的标题--关键词--描述都不是自己写的。

 

那黑客又是如何做到的呢,这种情况一般对方都是通过工具批量扫描有漏洞的网站,利用漏洞进入数据库植入代码的,有牛逼的直接拿到网站管理权进入后台直接修改或者拿到FTP账号上传文件。或者有目的性的入侵指定网站拿到管理权。

 

那么如何有效的防护被篡改

第一种:网站被上传文件检测及处理方法 

还有一部分网站,由于上时间未打理,被黑客上传关于非法的文件,像博彩行业基本都是通过这一类的方法去做SEO优化的,但是黑客刚刚上传的时候,可能上传的并不是根目录,连自己都察觉不出来,所以检测起来就非常苦难,别担心这里有方法检测。 

打开你网站的robots文件,查看robots文件中的允许被抓取的文件夹(Allow为允许抓取),通常情况下,我们的栏目是不需要在robots中允许被抓取,因为我们网站的首页有直接链接到栏目,而黑客不会在你网站首页挂一个这样的链接,那只有写在robots文件中,所以如果你的robots文件中出现了某一个允许被抓取的栏目,你应该试着打开那个栏目内容,是否是你自己制作的内容,或者页面中是否存在非法内容。 

当然,也不一定非要写到robots里面去,可能会写到sitemap地图里面,但我们还可以通过site工具查询,查询收录的新页面都有哪些,是否存在垃圾页面或者其他页面。

第二种:网站快照被劫持检测和处理方法 

在一个是我们的内容明显明显是SEO的,但是百度收录的却是其他内容,这说明了你的百度快照被劫持了,黑客主要是掌握了百度、360等搜索引擎的IP,然后根据不同IP访问不同的页面,所以导致了自己的快照被劫持。 

查询的方法很简单,打开搜索引擎site你的网站,从标题、描述等基本信息可以看到是否与网站符合,同时也可以点击【百度快照】按钮,看一下,网站被百度抓取的内容,是否与自己的内容符合。 

那么出现这一种情况如何解决呢,最快速的办法就是打开自己快照被劫持的页面,查看源代码,然后找到快照劫持的JS(通常情况下都是以JS的形式劫持),实在看不懂的话,没关系,那就使用【网站被黑检测】工具,检测后,对比一下前后的差距, 

当然,还有黑客做的更离谱,拿下你的额FTP后,他们会在凌晨1-5点左右更换你网站的内容,修改你网站的title和mate等标签,等到搜索引擎抓取以后,在把title和mate等标签修改回来,然后你的快照被劫持了,但是代码却没有任何问题。如果你在代码上实在找不到原因,唯一的解决办法就是改后台帐号密码和FTP帐号密码了。 6、网站备份保存数据 

第三种:每天备份一次或者每周备份一次,建议数据库每天备份一次,文件每周备份一次。

第四种:目前市场上的高防服务器都是有带WAF功能的,可以有效自动防止入侵,反篡改等攻击。一键进入方便又安心

举报

相关推荐

0 条评论