企业官网、政府门户经常出现不良网站链?教你一招防治!

news/2024/5/9 22:54:52/文章来源:https://blog.csdn.net/qq_43380549/article/details/120278733

今年年初,某位武汉市民在浏览武汉港航发展集团(下称港发集团)官网时,点开了该集团旗下一家公司的链接,在首页下方“骨干企业”一栏中,点击了武汉新港建设投资开发集团有限公司(以下简称新港投集团)的链接,谁料弹窗出来的是一个色情网站。为了避免电脑中毒,该市民赶紧关闭了链接,并通过武汉城市留言板反映了这一问题。

不久后,港发集团在其官方网站上发表公示函,对因新港投集团指向的网络域名被色情网站恶意劫持的工作失误表示歉意。

政企门户网站为何屡屡被发现

不良外链?

01

搜索引擎排名高,引不法分子觊觎

在搜索引擎获取数据时,政府类网站的信任值往往是最高的,因此这类网站的权重也非常高。这引起了不法分子的觊觎,网络上甚至有很多介绍“如何通过政府网站的虚拟外链转为物理外链,从而获得政府网站的外链权重”的方法,甚至还罗列出了可以发外链的政府网站名单。

02

安全投入不足,易被趁虚而入

大多数企业官网的技术以及安全运维投入不足,易被博彩、色情网站利用,被植入非法链接。

在日常浏览网址的时候,你是否碰到过这样的情况,好端端地打开网站浏览信息,结果跳转出“性感荷官,在线发牌“。其实这是一种广告链接,点击进去发现多数指向非法网站,如赌博彩票、地下钱庄、淫秽色情等违法违规站点。

非法站点想获利,就需要“抱上流量的大腿”,即植入到搜索引擎里排名高的正规站点。正规站点当然不会主动愿意添加它们的链接,于是这些非法网站就利用各种网站漏洞,把自己的链接强行加到正规站点里,形成“暗链”。

通过露骨的引诱和低俗的图片,能把访问者直接“绑架”到自己的站点访问是最好的,因为这样可以获得真实的流量。实在做不到,退而求其次也行,通过暗链把搜索引擎的流量“绑架”过来,这样能提升排名,也能把一些使用搜索引擎的用户拉过来。

何为“暗链”

非法暗链有何危害?

所谓的暗链,主要是指隐藏在网站页面中的链接,也可以称之为隐藏链接。当使用正常方式浏览页面时,单是从前端页面中,无法发现相关信息;而若利用ctrl+u打开目标网页源代码时,会在HTML源代码中,发现大量的隐藏链接。

暗链可能存在于内链和外链当中。内链,也叫深层链接,是一种使用网站内容进行内部链接的方法,即从网站上一个网页到同一网站上另一个网页的任何链接;外链,将外部网站的链接导入自己的网站内部。

在2020-2021年公安部的净网专项行动期间,大量正常企事业单位的网站被发现植入暗链。当用户在搜索结果中随机点入一个网站的时候,众目睽睽下页面竟然跳转到一些非法站点,这些站点以博彩、色情居多。这种情况不仅会让企业的品牌形象蒙受不白之冤,同时也大量催生了网络诈骗等相关违法犯罪活动。

这些页面跳转问题,严格意义上,并不能算“暗链”,而是一种页面(内链/外链)的非法劫持这样强加非法暗链的行为,不仅影响了许多网站的信誉,可能还会导致其受到监管单位的行政处罚

监管单位在开展涉赌博、色情类“暗链”整治的清理行动中,一旦在巡查中发现网站存在系统漏洞,被植入非法暗链,未建立安全保护管理制度,未落实网络安全保护措施,就会根据《计算机信息网络国际联网安全保护管理办法》第二十一条规定,处以警告的行政处罚,并责令其限期整改

如何避免网站被恶意植入“暗链”?

对于企业网站而言,在进行网站运营时,网站的系统安全性经常是一个被忽略的问题,因此,我们需要:

1、定期审查服务器性能

可以通过修改CMS系统后台管理入口地址,定期更换管理员密码。

2、积极配置网站内容安全产品

对于大部分政府企事业单位而言,在日常运营过程中,由于技术能力有限,很难做到网站内容安全的有效保障,这就需要适当的选择一些相关产品,落实“事前-事中-事后”的实时监测、及时报警措施,为网站打造全方位的安全屏障。

推荐产品:知道创宇ScanA网站内容安全云监测

产品介绍:为网站提供一键“全量违规内容清洗”和“实时内容监测”服务,主动获取,免API接入,遵循《互联网信息服务管理办法》,监测范围包括涉政不良信息、涉黄不良信息、暴恐以及其他违法违规不良信息

监测准确率:99%

现每小时监测能力:2,000,000URL

核心能力:内容监测、暗链监测、外链监测、篡改监测、可用性监测、劫持监测、未知威胁监测

服务形式:SaaS轻量级接入

管理模式:控制台用户在线管理

报告维度:违规链接、违规类型、违规级别、外链溯源路径、暗链溯源路径、整改建议、举证截图等

3、提高网络安全意识

对于企业网站运营者而言,要不断强化网站管理员的安全防护意识,比如定期更新系统漏洞补丁,不要在管理终端访问外网等。

对于网民而言,在浏览相关网页时,对一些提示风险的网站,最好不要点击。网民在查询相关网站信息时,最好也不要看到“诱人”的标题就随意点击,如果是搜索引擎的搜索结果,请先确认是否有创宇信用的认证V标,这样的搜索结果相对更安全。

从目前来看,网站被恶意插入“暗链”是一件技术成本很低的事情,这就需要企业不断强化自身的网站内容安全意识,做好企业网站的内容安全防护。

网络空间从不是“法外之地”,网络江湖亦不是“丛林世界”,互联网是全人类共同的家园。作为网络运营者应承担法定责任义务,切实履行职责,促进互联网空间健康、有序发展;作为网民也要加强安全意识,警惕不法链接,谨防上当受骗

精彩推荐

知道创宇入选2021年度北京市知识产权示范单位

创宇云图威胁感知系统:为威胁感知、溯源、分析、预警提供决策支持

「专用目标筛选机」压轴登场,2021新品发布季完美收官!

???? 点击阅读原文,了解更多产品信息~

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_773255.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何让用户放心浏览你的网站?服务器的这张“身份证”很重要

大家在浏览网页时,网址输入框里会有一个安全提示,明确表明该网址是否安全。如果网站不安全,会出现警告标识,提醒该网站具有高风险,建议关闭浏览。而安全的网址一般是以https开头,且有个带锁的小图标。那么&…

解决 任意浏览器 打开任意 https 网站 都提示:此网站的安全证书有问题

2019独角兽企业重金招聘Python工程师标准>>> 一句话,看看你的系统时间是不是不对,改回来就好了 转载于:https://my.oschina.net/lanybass/blog/94504

新增新闻媒体类网站检出能力|ScanA不良信息监测能力更新第11期

本周ScanA不良信息监测内容安全能力更新精彩推荐AI智能识图优化|ScanA不良信息监测能力更新第10期网页抓取性能再提升|ScanA不良信息监测能力更新第9期新增实时违规告警功能|ScanA 不良信息监测能力更新第8期如有ScanA相关业务需求请扫码获取…

网站瘫痪,颜面尽失?抗D保提供重保关基DDoS急救服务

// 近日,据环球网报道,黑客组织 KillNet 向日本宣战,连续两天对日本网络发动攻击,东京和大阪地铁网站原地瘫痪,日本 4 个省厅网络也无法访问,总务厅、文部科学省、数字厅、宫内厅网络都遭到了攻击。早在俄…

vue设置网站的标题和图标

实现效果如下图 编辑public/index.html文件

eeupdate使用说明_使用eeupdate修改重写IBM网卡MAC-BIOS维修网站www.biosrepair.com

IBM系列笔记本,在进行BIOS刷新操作时,有时会造成网卡的MAC地址丢失,即网卡的MAC地址,全部为00;此时电脑将无法进行网络通信,因此也就无法上网了;或者网友有特殊要求,需要修改原网卡的…

响应式HTML5+CSS3 网站开发测试实践

仅仅利用media query适配样式是远远不够的,并没有考虑触屏下的行为和特有的内容组织方式的不同。简单在桌面版基础上叠加mobile版的代码,会带来请求增多、流量、性能、代码冗余等诸多方面问题。有统计说86%的手机站看起来small其实体积比桌面版还大。 我…

构建动态网站 视频教程

2019独角兽企业重金招聘Python工程师标准>>> 1 第零讲 108分钟 2 第一讲 PHP 103分钟 3 第二讲 PHP(续) 101分钟 4 第三讲 XML …

网站或者api服务器,api服务器和web服务器

api服务器和web服务器 内容精选换一换调用接口出错后,将不会返回结果数据。调用方可根据每个接口对应的错误码来定位错误原因。 当调用出错时,HTTP请求返回一个 4xx 或 5xx 的HTTP状态码。返回的消息体中是具体的错误代码及错误信息。在调用方找不到错误…

html 优化速度,web前端html网站访问速度优化

web前端html网站访问速度优化,网站性能一般就指的是网站的访问速度,虽然很普通,但通过数据可以发现,网站速度对于用户体验的影响是相当巨大的,下面来研究下如何优化网站,使其下载速度更快的方法。首先检查一…

网站服务器需要备案,网站服务器需要备案

网站服务器需要备案 内容精选换一换域名注册(Domain Registration)是用户付费获取Internet上某一域名一段时间使用权的过程。华为云域名注册服务提供域名的注册、购买、实名认证以及管理功能。华为云的域名注册服务与新网合作,因此通过华为云注册的域名其注册商为新…

网站安全狗V3.5枸杞2版发布 解决优化多项问题

2019独角兽企业重金招聘Python工程师标准>>> 2015年8月27日,备受期待的网站安全狗V3.5枸杞2版正式发布。新版本补充之前V3.5枸杞1版的不足,同时新增了部分实用功能,解决了诸多历史遗留问题,更修复了近期网络上爆出的各…

web网站javascript前端加密,后端解密,防止明文传输

使用spring-boot项目写的demo,需要额外引入 security.js 用于js加密 bcprov-jdk16-146.jar 加密api 项目结构,代码已上传到CSDN资源库,需要的小伙伴可以下载,demo可直接运行 1.我是在项目启动时初始化公钥私钥,并放…

基于Google排名因素对Drupal进行SEO优化

2014年9月15日,SearchMetrics发布了《2014年搜索排名因素研究》(2014 Ranking Factory Study)。通过分析了10000条搜索结果,并为网站和它们的搜索排名建立联系而得出了一系列有关影响网站搜索排名的因素。本文我们便来看看使用哪些…

苹果的软件/系统盘 网站 http://www.panduoduo.net/u/bd-369186934/2

http://www.panduoduo.net/u/bd-369186934/2 UIViewController提供了一个基础的视图管理模型,可以用UIViewController管理视图的继承,及对view的管理。 属性: view:视图 (UIViewController的一个属性,用于…

SEO艺术阅读笔记

SEO(Search Engine Optimization)搜索引擎优化 搜索引擎:反映认知,连接贸易搜索引擎基础百度搜索高级语法确定SEO目标,定义网站受众设定SEO目标开发前定制SEO方案理解受众,寻找利基高级计划评估方法SEO的准备阶段方案主要元素确认…

如何使用mysql(lamp)分离环境搭建dedecms织梦网站及apache服务器常见的403http状态码及其解决方法...

一、实验环境 centos6.5mysql5.5.32php5.3.27 软件:DedeCMS-V5.7-GBK-SP1本实验是使用lamp环境搭建,但mysql数据库与之分离,本实验成功的关键在于防火墙及其selinux关闭的前提下实现。 二、实验步骤 1)下载产品,并解…

[.NET] 一步步打造一个简单的 MVC 电商网站 - BooksStore(一)

一步步打造一个简单的 MVC 电商网站 - BooksStore(一) 本系列的 GitHub地址:https://github.com/liqingwen2015/Wen.BooksStore 《一步步打造一个简单的 MVC 电商网站 - BooksStore(一)》(发布时间&#xf…

服务器打开_服务器网站打开速度慢怎样解决?

很多站长的网站建立起来之后,发现访问缓慢,有时候甚至要用十几秒才能打开,这无疑会影响网站的用户体验,还会影响网站的SEO优化,那么如何提升网站的打开速度呢?腾佑科技小编这里结合自己的建站经验教大家几招…

jpa jql 时间范围查询_SpringBoot入门建站全系列(五)使用Spring-data-jpa操作数据库...

SpringBoot入门建站全系列(五)使用Spring-data-jpa操作数据库SpringBoot操作数据库有多种方式,如JDBC直接操作:太古老了,没人愿意这样玩Mybatis插件:比较时髦,比较适合sql复杂,或者对性能要求高…