如何解决网站首页老是被篡改经常反复被篡改

news/2024/5/21 2:19:40/文章来源:https://blog.csdn.net/songxinfeng1989/article/details/82021704

网站首页被篡改说明你网站程序有漏洞导致被上传了脚本后门木马 从而进行篡改内容被百度收录一些BC内容和垃圾与网站不相关的内容,建议找专业做安全的来进行网站安全服务漏洞检测与修补以及代码安全审计,清理网站后门和恶意代码,而且这个快照内容被劫持 会在搜索引擎中点开后网站会被跳转,对网站的影响非常大

处理方法:先把可疑的文件 查看下修改时间 对比下 自己本地的备份文件 是否有多余的文件 如果有的话就删除,再看下首页有无被修改 有的话就用备份替换上传上去,但只能解决一时 还是会被反复篡改,治标不治本 建议找专业做安全的来处理解决国内也就找Sinesafe和绿盟等可以专业的处理.

1、网站被黑主要有哪几种具体体现?

网站被黑后一般有301跳转权重被转移到其他网站,就是当点击我们自己网站会自动转跳到其他的网站上面。

有被挂黑链的,就是突然有一天我们发现百度收录了我们网站很多文章,但是却不是自己发布的。

有被劫持百度快照的,具体就是当我们查询百度收录情况时发现网站的标题--关键词--描述都不是自己写的。

2、黑客又是如何做到的呢?

一般情况下对方都是通过工具批量扫描有漏洞的网站,利用漏洞进入数据库植入代码的,有牛逼的直接拿到网站管理权进入后台直接修改或者拿到FTP账号上传文件。或者有目的性的入侵指定网站拿到管理权。

3、如何检测网站是否被挂黑链,又是在网站的哪些地方检查?

如何检测网站哪个位置被植入代码了呢?(黑链)首先分析网站源代码是否有黑链或者有不同的地方,现在挂链的手法一般都比较隐蔽。稍微懂点代码的就可以利用JS调用黑链或实现301跳转转移权重,首页源码是看不到的。所以我们不能只是检查源代码,还要检查JS代码。

还有一种手法就是建一个tog.PHP文件上传到模板目录里,把代码写在tog.PHP文件里,在直接首页调用tog.PHP页面,手法更简单就像你调用网站底部页面footer.htm文件一样。不懂代码的朋友可能有点晕,略懂代码的朋友均能够清楚的看到自己的网站是否存在黑链接,不懂代码的朋友没关系,仔细看代码,你可以看到代码里面是否存在其他网站的链接(友情链接除外),如果存在其他网站的链接,并且不是自己有意加上的链接,那么说明这些链接是被黑客挂上去的。如下图所示:

通常遇到这样的情况,大多数黑客是通过后台、FTP更改的代码,所以最好的处理方法是删除这些黑链接,并且更改后台和FTP帐号密码。

4、网站被上传文件检测及处理方法

还有一部分网站,由于上时间未打理,被黑客上传关于非法的文件,像博彩行业基本都是通过这一类的方法去做SEO优化的,但是黑客刚刚上传的时候,可能上传的并不是根目录,连我们自己都察觉不出来,所以检测起来就非常苦难,别担心我这里有方法检测。

打开你网站的robots文件,查看robots文件中的允许被抓取的文件夹(Allow为允许抓取),通常情况下,我们的栏目是不需要在robots中允许被抓取,因为我们网站的首页有直接链接到栏目,而黑客不会在你网站首页挂一个这样的链接,那只有写在robots文件中,所以如果你的robots文件中出现了某一个允许被抓取的栏目,你应该试着打开那个栏目内容,是否是你自己制作的内容,或者页面中是否存在非法内容。如下图所示:

当然,也不一定非要写到robots里面去,可能会写到sitemap地图里面,但我们还可以通过site工具查询,查询收录的新页面都有哪些,是否存在垃圾页面或者其他页面。

5、网站快照被劫持检测和处理方法

在一个是我们的内容明显明显是SEO的,但是百度收录的却是其他内容,这说明了你的百度快照被劫持了,黑客主要是掌握了百度、360等搜索引擎的IP,然后根据不同IP访问不同的页面,所以导致了自己的快照被劫持。

查询的方法很简单,打开搜索引擎site你的网站,从标题、描述等基本信息可以看到是否与网站符合,同时也可以点击【百度快照】按钮,看一下,网站被百度抓取的内容,是否与自己的内容符合。

那么出现这一种情况如何解决呢,最快速的办法就是打开自己快照被劫持的页面,查看源代码,然后找到快照劫持的JS(通常情况下都是以JS的形式劫持),实在看不懂的话,没关系,那就使用【网站被黑检测】工具,检测后,对比一下前后的差距,

当然,还有黑客做的更离谱,拿下你的额FTP后,他们会在凌晨1-5点左右更换你网站的内容,修改你网站的title和mate等标签,等到搜索引擎抓取以后,在把title和mate等标签修改回来,然后你的快照被劫持了,但是代码却没有任何问题。如果你在代码上实在找不到原因,唯一的解决办法就是改后台帐号密码和FTP帐号密码了。

小结:常规的网站被黑就是以上的几个事情,还有部分网站被黑直接被毁掉,很少有这种情况出现的,可能是遇到新手黑客练手玩玩,对于这种线下,我们得做好以下几个对策。

6、网站备份保存数据

以前我是每天备份一次,在后来每周备份一次,在后来就是半年看一次,现在都忘记了多久没备份了,我建议数据库每天备份一次,文件每周备份一次.

转载自:https://blog.csdn.net/websinesafe/article/details/80924324

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_832780.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何将自己的网站上传至服务器并通过域名进行访问

前期准备 个人博客地址:http://www.zhsh666.xyz/ 我们想要让大家都能通过域名访问自己的网站,首先我们需要准备一个域名、以及一个服务器 域名购买可以通过腾讯云,阿里云,等,我用的是腾讯云服务器和腾讯云购买的域名 …

hexo教程:搜索SEO+阅读量统计+访问量统计+评论系统

hexo教程:搜索SEO阅读量统计访问量统计评论系统 更多精彩内容欢迎访问我的个人博客皮皮猪:http://www.zhsh666.xyz或者http://www.zh66.club期待您的光临哦!我是皮皮猪,感谢各位光临,能为您排忧解难小站深感荣幸!祝您生…

网站收录提交入口

> 更多精彩内容欢迎访问我的个人博客皮皮猪:http://www.zhsh666.xyz或者http://www.zh66.club期待您的光临哦!我是皮皮猪,感谢各位光临,能为您排忧解难小站深感荣幸!祝您生活愉快! 前些天自己搭建了一个…

我来教你如何将自己的网站上传至服务器并通过域名进行访问

如何将自己的网站上传至服务器并通过域名进行访问 欢迎关注公众号小帅搜,获取更多内容 前期准备 我们想要让大家都能通过域名访问自己的网站,首先我们需要准备一个域名、以及一个服务器 域名购买可以通过腾讯云,阿里云,等&#x…

win10 iis php虚拟目录访问,win10系统iis6部署网站时配置虚拟目录的操作方法

win10系统iis6部署网站时配置虚拟目录的操作方法?很多win10用户在使用电脑的时候,会发现win10系统iis6部署网站时配置虚拟目录的的现象,根据小编的调查并不是所有的朋友都知道win10系统iis6部署网站时配置虚拟目录的的问题怎么解决,不会的朋…

linux查看网站蜘蛛,网站如何快速识别百度蜘蛛?

经常听到开发者问,百度蜘蛛是什么?最近百度蜘蛛来的太频繁服务器抓爆了!最近百度蜘蛛都不来了怎么办?还有很多站点想得到百度蜘蛛的IP段,想把IP加入白名单,但IP地址范围动态变化不固定,我们无法对外公布。那么如何才能识别正确的…

java 访问家里网络IP_求助!!!!Java获取网站访问者IP

展开全部//获取ip地址public String getIpAddr(HttpServletRequest request) {String ip request.getHeader("x-forwarded-for");if(ip null || ip.length() 0 || "unknown".equalsIgnoreCase(ip)) {ip request.getHeader("Proxy-Client-IP"…

安卓封装网站源码_App封装打包是什么意思?App封装打包教程

很多企业或公司只有自己的公司网站,或者是一些开发者只有H5游戏,没有原生开发的App,想要开发原生App的成本又太高,这时就需要用到App封装打包。但是很多人都不太了解App封装打包是什么意思?我们今天就一起来了解一下Ap…

发布动态网站需要额外安装哪些软件_专为Win10打造的一款免费开源动态壁纸软件,可与WallpaperEngine媲美!...

前几天给我给大家推荐过一款比较好用的动态壁纸软件,Wallpaper Engine,有兴趣的朋友可以看看Wallpaper Engine不过当时推荐的是解锁版Wallpaper Engine,正版Wallpaper Engine,在Steam要卖19元。毕竟是解锁版,在很多功能…

网站PWA升级

渐进式网络应用 ( Progressive Web Apps ),即我们所熟知的 PWA,是 Google 提出的用前沿的 Web 技术为网页提供 App 般使用体验的一系列方案。PWA 本质上是 Web App,借助一些新技术也具备了 Native App 的一些特性。本文将详细介绍针对现有网站…

postMessage 两网站通信

前言: 本篇文章我将带大家一起来好好认识一下postMessage,包括它的兼容性,对应的API介绍,以及常见的几个使用场景,希望可以给有同样困惑的盆友们一点启发,给需要用这个技术的同僚们一些帮助. postMessage的定义 postMessage是html5引入的API,postMessage()方法允许来自不同源…

Django电商网站项目(1)--项目立项与结构设计

电商的7种商业模式 电商即电子商务(Electronic Commerce),是是以信息网络技术为手段,以商品交换为中心的商务活动,其有多种模式: ①B2B(Business to Business):电子交易的双方都是商家,使用网络技术完成商务交易&…

Django电商网站项目(2)--准备工作

准备工作 在前文中分析了用户数据表结构(如下),本文描述一些准备工作相关事项。 父模板页的抽象 Django中支持模板的继承与重写,在实际项目中,重复的页面结构很多,因此将父模板抽象,并在父模板中设置一些block用于…

Django电商网站项目(4)--商品模块

前文中已设计了与商品模块有关的表如下: 首页活动表用于展示一些活动图片(并附带活动链接); 首页轮播表用于展示一些轮播图片(具体轮播的效果在前端使用CSS完成); 首页展示表用于展示首页按分类排列后的一部分具体商品,展示方式意…

Django电商网站项目(6)--订单模块

设计的订单相关的表如下所示: 由于每一个订单中的商品种类与数量都不定,因此单独将订单商品提出为一个表,为一对多的关系。 订单的提交 从购物车页面提交是通过form形式提交的,在checkbox元素中定义参数value并设为对应的商品i…

Django电商网站项目(7)-部署与总结

将前述4个模块完成后项目的全部功能就完成了,在本地已经可以实现网站的基本功能(从用户注册到订单评论),但开启服务器时使用的是Django自带的测试用服务器,因此仍需要将其部署到真正的可用于工程的服务器上,即uWSGI,具…

flask网站项目(1)--项目立项与结构设计

项目工作流程 一、项目立项 该项目制作一个前后端分离的租房网站,前端以jQuery和art-template模板引擎为基础实现功能,后端以flask框架为基础,前后端之间使用json格式传递数据。 二、简单的需求分析 1、用户模块 ①用户注册,通过…

flask网站项目(4)--订单模块

订单模块提供了订单生成、订单查询、接单与拒单、订单评论四个功能,下面按照页面来划分订单模块的功能。 1、订单预定页面 该页面从房屋详情页面跳转,输入参数后点击发送请求,在后端进行条件判断后由前端直接跳转至我的订单页面&#xff0c…

flask网站项目(5)--订单支付、总结与优化

1、订单支付 订单支付与上个项目(Django电商网站)的支付类似,同样调用支付宝的接口,简单流程:用户点击’去支付’按钮跳转发送请求(携带订单ID),后端接收请求并校验参数后调用支付宝接口返回支付链接,由前端控制跳转或…

Hive 学习笔记(四)案例实操 | 统计影视网站的常规指标,各种 TopN指标 | 观看数Top10 |explode 炸裂统计视频类别的观看数 | 嵌套子查询

若发现文章有误,欢迎提出宝贵的建议,敬请指教,感谢 文章目录运行环境数据说明一、Hive SQL 创建测试表1.1 原始表1.2 orc压缩表二、Top指标2.1 统计观看数 Top102.2 统计最受欢迎的影视类别TOP102.3 统计观看数最高的视频类别TOP20以及该类别…