最令站長(zhǎng)頭疼的事莫過(guò)于自己的網(wǎng)站被黑。如果沒(méi)有合適的安全措施,即便站長(zhǎng)再怎么用心,也會(huì)失去網(wǎng)站的控制權(quán)。黑客入侵網(wǎng)站之后,可以在上面搭載釣魚(yú)頁(yè)面,傳播惡意軟件,盜取敏感信息等。在這篇文章中,我們將會(huì)看到一個(gè)網(wǎng)站被用來(lái)傳播有關(guān)Windwos序列號(hào)的廣告內(nèi)容。垃圾內(nèi)容和黑名單
近期,我們分析了一個(gè)被重定向到第三方域名的網(wǎng)站。黑客通常利用這種類型的惡意跳轉(zhuǎn),劫持網(wǎng)站流量,重定向到其它網(wǎng)站。
黑客攻擊網(wǎng)站傳播垃圾內(nèi)容,出于兩個(gè)目的:
利用你的用戶提高影響力和產(chǎn)生流量
欺騙搜索引擎提高他們自己網(wǎng)站的排名
暫且不論他們的動(dòng)機(jī),這些垃圾內(nèi)容會(huì)影響你的網(wǎng)站的用戶和聲譽(yù)。
很不幸,許多站長(zhǎng)直到收到來(lái)自用戶的反映、被加入黑名單,或者在搜索引擎結(jié)果頁(yè)面(Search Engine Result Pages ,SERP)上被加上警告標(biāo)記時(shí),才察覺(jué)他們的網(wǎng)站被黑。當(dāng)Google懷疑某個(gè)網(wǎng)站在發(fā)布垃圾內(nèi)容,他們會(huì)在SERP中添加如下標(biāo)記:
可以在這里了解更多關(guān)于這個(gè)標(biāo)記的知識(shí)。
為了解決這一問(wèn)題,站長(zhǎng)需要按照這個(gè)步驟來(lái)移除SERP的警告。如果攻擊者用網(wǎng)站來(lái)傳播惡意軟件等不正當(dāng)活動(dòng),Google會(huì)將該網(wǎng)站加入黑名單,給訪問(wèn)者顯示如下頁(yè)面:
修改核心文件
如果幸運(yùn)的話,站長(zhǎng)可以快速識(shí)別出攻擊。但不幸的是,攻擊往往會(huì)潛伏幾天甚至幾周。黑客不斷研究新的方法調(diào)整和隱藏他們的惡意內(nèi)容,導(dǎo)致站長(zhǎng)難以及時(shí)發(fā)現(xiàn)。
有一位站長(zhǎng)發(fā)現(xiàn)他的網(wǎng)站把訪客重定向到一個(gè)惡意域名,如下:
“windows7keyonsale.com/windows-8-c-9.html”