公司网站被百度网址安全中心 警告 该怎么取消拦截

今天早晨一上班,习惯性的打开我们公司的网站,发现公司网站竟然跳转到了赌博、彩票网站上去了,我还奇了怪了,于是去百度搜索我们公司网站,发现网站在百度搜索出现:“百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!”的红色风险提示,瞬间公司在百度里无法打开,本身网站还做着百度推广,直接跳转到博彩网站上去了,给公司带来了很大的损失,于是一大早的开始着手处理,如何取消百度网址安全中心的警告拦截。连续奋斗熬夜了整整36小时,不停的跟百度官方联系,百度安全部门沟通,终于把“百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!”的红色提示给去掉了,这一路的解决过程,艰辛而不容易啊。下面把我解决的办法以及百度网址安全中心怎么取消的过程,写下来,希望能帮到更多跟我一样情况的网站负责人,以及站长。

首先从百度的收录来看,site:公司域名,发现网站收录了许多彩票,赌博,博彩的百度快照,百度搜索出来的标题,描述,都被修改了,尤其首页较为严重。如下图所示:

然后点击进去会直接被百度拦截,提示什么:百度网址安全中心提醒您:该页面可能已被非法篡改!您正在访问:www公司网址com 该页面可能已被不法分子篡改,可能会威胁到您的财产,信息安全,建议您谨慎访问。

站点(www公司网址com)发现的非法篡改页面,可参考以下示例:

被黑网址快照1:www公司网址com/data/adtpl/2018/08/18/

被黑网址快照2:www公司网址.com/data/adtpl/2018/08/18/

被黑网址快照3:www公司网址com/data/adtpl/2018/08/18/

那么到底是因为什么百度网址安全中心会提醒我们网站被非法篡改呢?通过上面发现的网站种种情况,我觉得是网站被黑了,随即我就登录了服务器,进去查看网站的程序代码,果然发现了问题,网站首页的源代码竟然被注入了一些加密的内容,如下图:

通过站长工具解码,内容竟然是北京赛车pk10,pk10,北京PK开奖等彩票的关键词,也就是说我们网站的首页标题跟描述都被改成了彩票,赌博的内容,那么攻击者为何要改我的网站啊,我很费解,通过这段时间的观察,我竟然找到了答案。攻击者利用我们公司网站在百度的搜索权重,进行修改网站首页的标题与描述来达成百度的收录,并把攻击者的关键词,排名到百度的第一页上去。我在百度搜索北京赛车,我们公司网站竟然排在第2名,可以想象一下,点击进去直接跳转到赌博网站上,看来给彩票网站带来不少的玩家。那么攻击者的目的摸清了。

接下来就是要解决网站为何被黑,为何首页被修改?

检查了整个网站的程序代码,发现网站里存在很多木马后门,什么一句话木马后门,php脚本木马,asp脚本木马,都在我公司网站里,那么多的木马后门肯定是通过网站漏洞上传进来的,我们用的是dedecms的开源系统,去织梦官方看了下,果然是dedecms的版本升级了,之前存在许多的漏洞,像sql注入漏洞,xss跨站漏洞,远程包含漏洞都存在老版本里,我们公司网站用的就是老版本,找到问题的根源就好处理了,我们随即对网站版本进行了升级,并清除了发现的网站木马后门,问题得以解决,首页更新生成html恢复正常,打开网站没有跳转到博彩网站上去。接下来就是需要与百度沟通取消百度网址安全中心的提醒。打开百度网址申诉中心如果您认为您的网站没有网络风险行为或者已经将危险网页进行修复,请您填写以下信息,提交后我们将为您审核。

如下图:

网页地址:打上公司的网站域名。

申诉理由:我司网站被黑,导致被植入恶意内容,紧接被百度网站安全中心提醒,现网站漏洞已修复,请帮忙解除,取消提醒。

联系邮箱:QQ邮箱就可以。

申诉类型:非经营性网站。

验证码:

然后提交申诉,等待百度的人工审核,紧接着就会收到百度的邮件回复:

尊敬的用户:

您好!您于 2018年08月19日 09:18 对: 公司网址 进行了误报申诉。百度网址安全技术人员答复如下:

您好,对于 公司网址 的检测结果为:通过审核感谢您的反馈,该网站已经解除拦截。百度搜索中展示的“风险”提示,需要“12小时”后生效;百度杀毒中展示的“风险”提示,需要“重启电脑”后生效。我们会严格保护您的隐私,不会泄露您提交的任何隐私信息。如有问题可随时进行反馈,感谢支持!

百度网址安全中心

百度网址安全中心该怎么取消的安全建议:

1.定期的升级网站程序的版本,比如dedecms的5.5升级到5.7版本。

2.如果自己对网站程序代码不了解的话,建议找专业的网站安全公司去修复网站的漏洞,木马后门清除,国内也就SINE安全公司、绿盟安全公司、启明星辰等比较专业一些,让安全公司帮忙取消百度网址安全中心的提醒。

3.网站后台管理员账号密码设置的复杂一些,一般是10到18位的大小写字母+数字+特殊符号组合的密码。

4.网站后台管理的地址,一定要改掉,不要用默认的admin,dede,manage等管理地址。

5.服务器的基础安全设置必须要详细的做好,端口的安全策略,注册表安全,底层系统的安全加固,否则服务器不安全,网站再安全也没有用。

6.打开百度网址安全中心进行申诉有专门的百度技术在负责处理投诉。正常是在24小时内进行回复邮件,如果没有回复那基本上网站还是存在恶意内容,恶意跳转非法网站的问题。

如果邮件回复:您好,对于 公司网址 的检测结果为:未通过审核。感谢您的反馈,该网站之前检测出恶意内容,为确认网站不会反复出现恶意内容,故需要持续监测。惩罚期后网站再无恶意内容会被自动解除拦截提示。如有问题可随时进行反馈,感谢支持! 这样的邮件回复表明网站并没有修复好网站漏洞,清除恶意代码,问题没有彻底解决,这样的情况我建议找专业的网站安全公司来解除百度的安全提醒拦截。

7.百度的邮件投诉渠道:百度官方是投诉 工作时间是 周一到周五,早9点到晚18.00,首先问下百度官方原因,检查一下是不是网站还没改好,哪个漏洞没修复好,或者哪里的恶意代码没清除掉。然后把你做的一些工作,比如网站漏洞已修复,木马后门已清除,这些工作内容写到邮件中,发送给百度,等待百度的人工回复。

原文地址:https://www.cnblogs.com/wangzhananquan/p/9517202.html

时间: 2024-08-09 08:40:17

公司网站被百度网址安全中心 警告 该怎么取消拦截的相关文章

解决百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改

7月中旬发现客户网站被百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改! 有的还会被提示 百度网址安全中心提醒您:该页面可能存在木马病毒! 百度网址安全中心提醒您:该页面可能已被非法篡改! 这三种情况基本都是因为网站被黑客入侵被恶意篡改导致被baidu提示这些网站安全风险的提示,导致客户搜索关键词被拦截进入不到网站,导致公司利益损失.建议大家首先检查下网站页面中的代码有无被篡改,以及有无被添加恶意代码之类的. 首先请各位网站运营者,检查下网站从百度点击进去,是否跳转到了恶意网

解决百度网址安全中心提醒您:该站点可能受到××××××,部分页面已被非法篡改

7月中旬发现客户网站被百度网址安全中心提醒您:该站点可能受到××××××,部分页面已被非法篡改! 有的还会被提示 百度网址安全中心提醒您:该页面可能存在×××病毒! 百度网址安全中心提醒您:该页面可能已被非法篡改! 这三种情况基本都是因为网站被×××***被恶意篡改导致被baidu提示这些网站安全风险的提示,导致客户搜索关键词被拦截进入不到网站,导致公司利益损失.建议大家首先检查下网站页面中的代码有无被篡改,以及有无被添加恶意代码之类的.首先请各位网站运营者,检查下网站从百度点击进去,是否跳转到

百度网址安全中心怎么取消拦截的详细解决办法

很多客户找到我们SINE网站安全公司,说自己的网站被百度网址安全中心拦截了,从百度点击网站进去跳转到博cai网站上去,直接输入网址不会出现跳转.还有的客户网站被百度拦截的时候会有一些红色文字提醒: 百度网址安全中心提醒您:该页面可能已被非法篡改!等等的字样,如下图: 甚至有些客户网站被黑后直接打开跳转到彩piao网站上去了,网站的百度快照与收录也被篡改成了什么北京sai车,北京PK10,等等内容.大部分客户的网站被百度拦截是因为网站存在漏洞被***,***者篡改了网站首页文件,我们SINE安全在

网站title标题被改并被百度网址安全中心提醒的解决办法

国庆假日期间我们Sine安全接到众多网站站长求助网站标题被改导致在百度搜索中百度安全中心提醒被拦截,导致网站正常用户无法浏览网站被跳转到一些菠菜du博网站,而且很明显的一个特征就是在百度中搜索关键词的网站快照标题被修改成了一些与网站本身内容不相关的页面,而且发现网站首页文件如index.php或index.html被增加了一些可疑的加密代码. 上述图片中所显示的就是标题被修改所收录的快照页面并被百度网址安全中心提醒该页面可能存在违法信息!对此我们Sine安全立即安排了网站安全审计部门进行深入的网

百度网址安全中心提醒您:该页面可能存在违法信息!处理过程及解决办法

2018年6月26日我们Sine安全公司接到新客户的安全求助,网站被阿里云提示:违规URL屏蔽访问处理通知,导致网站无法访问,打开网站并提示该内容被禁止访问.导致客户的网站流量急剧下滑,网站的用户都无法正常的登陆会员系统,损失较大,官方网站的形象受到严重的影响. 客户反映说,第一时间打开网站就是提示该内容被禁止访问,紧接着收到了一份来自阿里云的"违规URL屏蔽访问处理通知"邮件提醒,邮件内容如下: 您的网站URL:xxx/content-80-3006-1.html涉及违法不良信息,违

遇到百度网址安全中心提醒您该页面可能存在钓鱼欺诈信息的处理解决办法

2018年8月份初正值炎热酷暑的夏天,我们sine安全公司接到新客户的安全反映,说是他们公司网站首页标题被×××篡改成×××的内容,导致网站在百度搜索里红色风险提示,百度快照搜索关键词显示:百度网址安全中心提醒您:该页面可能存在钓鱼欺诈信息!而且网站在百度收录里,收录了许多×××,×××内容的百度快照,直接导致网站被主机服务商,给拦截阻断提示,直接打不开网站了,要求该客户自行检查网站的内容以及违规内容生成的文件和目录. 网站收录图片如下: 网站的用户搜索公司产品关键词的时候,直接搜索显示:百度网

网站被百度和google封了,怎么办?

很多站长总是抱着侥幸的心里,通过作弊的方式在搜索引擎上获得一定排名,以致于网站被百度和google封了,也就是所谓的被K站. 那么,要是网站被百度和Google封了,怎么办? 首先要确定你的网站已经被百度或google 封了.(如何判断网站是否被K站?) 谷歌从来都不会人工来检查或删除某一个网站,整个建立索引和排名的过程都用自动化的程序进行. 如果被百度封掉了,目前的办法是把任何可能涉及作弊的地方调整过来,然后再次提交网址, 接下来就是等待. 而谷歌提供了一个功能,你可以通过该功能把你的网址重新

公司网站被黑应该怎么处理?

许多公司网站被黑被进犯,首要牵扯到的便是网站的开发言语,包含了代码言语,以及数据库言语,现在大多数网站都是运用的PHP,JAVA,.net言语开发,数据库运用的是mysql,oracle等数据库,那么网站被进犯了该怎样办?运营一个网站,总被进犯是时有发生的,特别一些公司网站,以及个人建站,都是没有专职的安全技能人员保护,导致网站常常被进犯,常常被跳转到其他网站,乃至有些网站都被挂马,网站主页标题也被重复篡改,没有专业的安全技能保护,面临这样的问题只能是干着急,没有什么好办法.那么咱们SINE安全

11名的网站,百度在等什么呢?

刚刚写了公司p2p的整体方案.关于保密的因素,暂且不发出来了,竞争很大,只好自己总结.在瓶颈的时候,要做的是整理,分类.同样,作为徘徊在10名和11名的网站,百度可能等待你的是你自己重新的审视. 审视什么呢? 一.内容的专业性与精品性 百度的目的其实是智能的挑选出用户最需要的内容.这个时候,我们需要分析前三位的网站,看看他们网站的内容: 1.是否规范. 2.用语是否严谨. 3.不同方面是否都有考虑到. 4.首页的整体内容是否一下子就可以给读者以清晰的关于这个关键词的内容. 如果你的站没有,请模仿