二快速解决网站被黑问题
网站被黑,表明网站自身安全可能存在严重漏洞,技术人员应迅速采取手段修复,防止再次被黑。
同时,网站运营人员还需要进行一些资源维护和预防的工作:
1►及时清理被黑内容(非常重要)
整理网站被黑资源
通过搜索资源平台【流量与关键词】工具查询、site语法搜索等,同时可以分析排查出可能的被黑时间,和服务器上的文件修改时间相比对,清理掉黑客上传、修改过的文件。
注:可以从访问日志中,确定可能的被黑时间。不过黑客可能也修改服务器的访问日志。
将被黑页面设置为404
清理发现的全部被黑内容,将被黑页面设置为404死链。不可将被黑页面跳转至首页。
提交死链
全量404死链数据,通过百度搜索资源平台-【死链提交】工具进行提交,关注死链抓取和生效情况。
2►涉及页面变更
网站如有变更页面,建议使用【链接提交】工具向百度搜索及时提交变更后页面数据。
3►停止网站服务
必要时,可以立即停止网站服务,避免用户继续受影响以及影响其他站点。
三安全防护的建议
1►网站系统勤打补丁,保持网站
平台和软件的最新版本。
现在很多资讯类网站用的系统使用了内容管理系统(CMS),比较常见的内容管理系统(CMS)都有一个问题,那就是漏洞比较大众化,因为源码是公开的,所以很容易被研究出漏洞,需要对网站程序及时进行漏洞修复。
2►对服务器进行安全防护
(1)对服务器上的网站权限做设置,合理分(1)配读、写和执行权限,禁止文件恶意修改,后台文件隐藏或迁移到根目录之外。
(2)确保服务器密码安全,避免管理员弱密码等问题。
3►不建议使用开源程序默认的
robots文件
下图是一个地级市的资讯类站点的robots文件,从robots文件中可以看出,该网站用的是织梦后台,那黑客就可以通过各种针对织梦攻击的软件进行操作,也可以针对织梦网站的常见漏洞进行扫描和针对性攻击。
|