Categories


Tags


网站劫持问题排查指南

为了让站长能够更好的排查网站存在的劫持风险,在烽火算法上线前完成自查和整改,我们整理了网站劫持指南,希望能对你有所帮助!

本文主要包括以下内容,请各位对号入座:

1. 两个真实案例教你如何排查劫持

2. 排查劫持三步走秘籍

3. 利用劫持手段将用户留在站内也是不允许的

4. 小结

“我真的没有做劫持,为什么会收到劫持的站内信提醒?”

你的网站可能是被第三方广告劫持了。

案例1:站点A成功找出存在劫持的第三方广告

站点A收到站内信之后,迅速对网站内容进行了逐一排查,最终确定一家第三方合作的广告确实存在后退劫持的情况。站点A立即删除了该第三方广告的代码,劫持问题消失。

站点A排查出的第三方合作广告:

站点A排查到的广告JS代码:

<script type="text/javascript" id="ft_9587"

src="https://s3.aishangcan.com/js/9587.js"></script>

案例2:站点B全面排查找出问题代码

站点B也遇到了同样的问题,通过模拟IP访问网站定位问题、排查JS代码等方式解除了网站劫持的危机。

站点B的排查方法:

此外,百度的技术小哥哥也给出了最近监控到的一条第三方劫持线索,供大家参考:

“劫持问题这么复杂,到底应该如何排查?”

来看看排查劫持三步走秘籍!

劫持问题会根据时间、地点、网络类型、运营商等因素的改变而发生变化,难以定位。如果您收到了百度搜索资源平台发送的劫持提醒站内信,说明我们已经发现您的站点在近期出现过劫持的问题。

您可以参考以下方法进行排查,避免劫持问题对网站用户的伤害:

第一步:排查第三方广告、统计插件、网站优化等非本站代码(劫持重灾区);

第二部:排查网站自身是否存在可疑的JS代码;

第三步:使用模拟IP访问网站,定位劫持问题。

“我只是把用户留在网站里,没有劫持啊!”

并不是跳转到别的网站才是劫持。对于用户来说,任何预期以外的跳转都是不合理的,是劫持行为。

下面是两个负面案例。

案例3:

站点C为了增加用户在网站内的停留时间,在用户点击“后退”按钮时,直接跳转到网站内的频道页,而非用户浏览的上一级页面。

站点C:用户说不定对同类型的其他内容也感兴趣呢!从内容页退回到频道页,顺理成章!

用户:我是谁?我在哪?我为什么到了这个页面?

案例4:

站点D:既然不允许自动跳转,那我在用户点击后退时,让用户依然留在当前网页,既没有跳转,也保证了用户的停留时长,这样总没有问题了吧?

用户:我为什么无法退出了?仿佛被命运扼住了咽喉。

敲黑板总结:

综上所述,为了避免站点被劫持的风险,请站长:

1、及时查收资源平台的站内信,查看自己是否存在劫持问题;

2、如果收到了劫持提醒的站内信,请尽快按照三步走秘籍进行排查整改;

3、参考上文中完成整改的案例和排查方法,完成对本站问题的排查整改。

来源:百度搜索资源平台 百度搜索学堂


Public @ 2013-10-08 15:37:35

及时处理死链可以给站长带来什么

处理死链可以给站长带来以下几点好处: 1. 提升站点用户体验:死链会导致用户访问不了页面,给用户带来困扰和不良体验。通过及时处理死链,可以保证用户能够正常访问页面,提升站点的用户体验。 2. 提高搜索引擎排名:网站中有大量的死链会影响搜索引擎的排名,因为搜索引擎会认为这是一个信号,表明网站内容不够健康。通过及时处理死链,可以提高网站的搜索引擎排名,让更多用户发现和访问网站。 3. 减少流量损

Public @ 2023-06-07 06:00:11

医疗权威资源产品合作指南-如何追踪查询提交数据的收录和应用效果

如何追踪提交数据的收录和应用效果抽审合格的资源方医疗VIP数据,将会拥有百度医疗搜索最高优先权,包括所有医疗阿拉丁的准入权、自然结果的rank优待和(异与其他自然结果的)强样式展现权利。从数据提交到线上应用或展现,一般的,会经过“抓取”、“建库”、“展现”三个步骤。下面的内容对以上三个步骤做了基本的介绍,并针对不符合资源方预期的现象提供了基本的自查方法及邮件反馈方法。1. 抓取● 什么是抓取:提交

Public @ 2010-07-11 15:38:28

百度搜索资源平台-关于近期出现网站劫持用户问题的公告

近日,百度搜索技术团队发现,搜索结果中的部分网站在用户访问时存在后退劫持的情况。经我们初步统计,类似问题近期有突发趋势,对搜索用户影响恶劣,特此发布公告,还请站点关注。通过对后台数据进行分析,这类问题多数是“被恶意劫持“或站内的”第三方站点链接存在被劫持“导致。发布公告的同时我们也会向存在高风险的网站发出站内信通知,还请存在此问题的站点尽快自查修复。我们将会对一周内仍然未整改修复的站点采取临时控制

Public @ 2019-04-16 15:37:37

百度搜索资源平台-关于近期出现网站劫持用户问题的公告

尊敬的用户: 近期我们注意到一些用户反馈称其访问百度搜索资源平台的过程中被劫持并跳转至其他网站,我们对此非常重视。经过初步调查,我们发现这是一些恶意网络攻击者利用漏洞对网站进行攻击的结果。 我们已经采取措施对此事件进行应对,并加强了我们的安全措施。我们也建议您尽快更新您的浏览器和操作系统,并尽可能避免访问来历不明的网站,以保证您的网络安全。 如果您发现任何不寻常的活动或有任何疑问,请及时与我们联系

Public @ 2023-04-27 16:00:13

更多您感兴趣的搜索

0.535128s