Categories


Tags


【分享】如何发现网站被黑,怎么解决被黑问题

【名词解释】

网站被黑即网站被黑客攻击,是指黑客利用网站的安全漏洞或管理员安全疏忽等,未经管理员授权,对网站进行了篡改或者向网站注入恶意代码等。

【表现形式】

分别从站点本身和搜索引擎两个角度来讲:

从站点本身来说:

1、站点的流量会突然暴增或者断崖式下跌,一般前者较多;

2、从服务器来看,可以看到明显的文件或代码被篡改的痕迹,如突然多出一个文件夹或者目录,或者页面文件;

3、如果网站被黑,安装了监控软件的站点会收到报警提示,可根据报警提示看到具体攻击类型,如cc或ddos;

4、更严重的情况就是站点无法打开或者直接明目张胆的被篡改成其他页面;

从搜索引擎角度来讲:

1、访问的来路关键词突然出现一些博彩、色情类词;

2、搜索结果标题摘要被篡改;

3、通过搜索引擎访问跳转到其他站点;

4、被搜索引擎k站或者索引量下降

通过以上表现形式,站长可以发现自身站点是否存在被黑情况。

建议站长定期使用site语法+博彩关键词在360搜索和其它搜索引擎里看看搜索结果,如果搜索结果出现大量色情、博彩类信息,那么站长请提高警惕,这表示你的站点可能已经被黑了。

【排查方法】

1、查看网站是否存在不正常的文件或目录;

2、查看网站页面源码,是否存在与网站内容无关的链接、乱码和文字;

3、查看网站robots文件中允许被抓取的栏目是否是自己制作的内容,或者页面中是否存在非法内容;

4、分析系统和服务器日志是否存在正常,检查站点页面数量、用户访问流量等是否正常;

5、通过各种网站安全检测工具检测,例如:360网站安全检测(http://webscan.360.cn/);

【解决办法】

1、如果需要临时关闭站点做排查,可开启闭站保护功能(360站长平台有闭站保护功能,站长可启用);

2、找出黑链,予以删除;

3、将被黑页面设置为死链,将其汇总在txt或者sitemap中,并前往站长平台做死链提交;

4、启用网站备份文件(站长应随时做好网站备份工作,当站点遇到被黑的状况时能快速恢复网站正常运营);

5、定期对网站进行安全排查;

来源:360站长平台


Public @ 2022-01-14 15:37:29

网站安全风险及应对方案

网站安全风险包括: 1、跨站脚本攻击(XSS):攻击者通过在网页中嵌入恶意的脚本语言,控制用户浏览器,窃取用户隐私信息等。 2、SQL 注入:SQL 注入攻击是一种应用层攻击,通过构造恶意的数据,攻击者可以窃取数据库中的信息,删除数据或控制用户的帐号等。 3、黑客攻击:通过巧妙的技术手段,攻击者侵入网站服务器,有时甚至可控制服务器,以获取网站上的敏感信息等。 应对方案: 1、严格控制

Public @ 2023-03-04 21:00:33

网络安全不容忽视,百度搜索安全大讲堂干货全揭秘!

根据中国电信联合绿萝和安鹏一起发布的中国网站安全报告的数字显示,所调研的四十万个网站检测到九千万个漏洞。而且,网站面临的攻击也非常多,这四十万的网站面临的攻击来自124个国家的17亿次攻击,手法也很多样,包括http访问控制,服务器的信息泄露,内容的篡改都是主流的攻击手法。网络安全问题已经是站点普遍亟待解决的问题了。2017年5月25日,由百度站长平台主办的百度搜索安全大讲堂在中关村科技园互联网创

Public @ 2018-07-13 15:37:15

如何防止“被黑”?

要防止被黑的方法有以下几点: 1. 加强账号密码的安全性:使用复杂、独特的密码,并定期更换。切忌使用过于简单的密码,如生日、姓名等容易猜到的信息。还可以启用两步验证,增加账号的安全性。 2. 提高对网络安全的意识:避免点击不明链接、下载未知来源的文件,尽量使用正规权威的网站和应用程序。 3. 及时更新软件和系统:及时更新操作系统、网站、应用程序等,以修复已知漏洞,提高安全性。 4. 注意社

Public @ 2023-07-27 03:50:34

如何防止“被黑”?

定期检查服务器日志等方式发现问题,检查是否有可疑的针对非前台页面的访问。经常检查网站文件是否有不正常的修改或者增加。关注操作系统,以及所使用程序的官方网站。及时下载补丁,修补安全漏洞;必要时建议直接更新至最新版本。修改开源程序关键文件的默认文件名,作弊者通常通过程序自动扫描某些特定的文件是否存在来判断是否使用了某套程序。修改默认管理员用户名,提高管理后台的密码强度,使用字母、数字以及特殊符号多种组

Public @ 2019-01-20 15:37:27

更多您感兴趣的搜索

0.429610s