遇到百度网址安全中心提醒您该页面可能存在钓鱼欺诈信息的处理解决办法

2018年8月份初正值炎热酷暑的夏天,我们sine安全公司接到新客户的安全反映,说是他们公司网站首页标题被×××篡改成×××的内容,导致网站在百度搜索里红色风险提示,百度快照搜索关键词显示:百度网址安全中心提醒您:该页面可能存在钓鱼欺诈信息!而且网站在百度收录里,收录了许多×××,×××内容的百度快照,直接导致网站被主机服务商,给拦截阻断提示,直接打不开网站了,要求该客户自行检查网站的内容以及违规内容生成的文件和目录.

网站收录图片如下:

网站的用户搜索公司产品关键词的时候,直接搜索显示:百度网址安全中心提醒您:该页面可能存在钓鱼欺诈信息! 查看详情 您正在访问:该页面可能存在虚假信息,可能会骗取您的手续费,窃取您的个人信息,或提供没有质量保证的商品和服务。为避免造成财产损失,建议您谨慎访问。

自从网站被***篡改后,百度推广服务和360推广服务直接就给停止推广了,导致公司的经济利益和意向客户流失,给公司带来的经济损失很大,为此公司的BOSS很重视这个网站安全问题,随即我们sine安全技术团队进行了详细的网站ftp信息以及网站后台的账户密码信息对接.发现这个问题并不是发生过一次二次了,而是很多次的反复被篡改,尤其网站的首页文件内容被篡改次数最多。

原先该公司负责网站的技术,每次都是清除这个恶意代码后没过几天,首页就又被篡改了,而且是顽固性质的,搞的网站技术人员,晚上睡觉都睡不安稳,实在是没有办法,不能眼睁睁的看着网站,以及公司的利益下滑,最终才找到我们网站安全公司来进行全面的网站安全部署,下面几张图是用户从百度点击关键词后被提示的图片以及首页文件内容被篡改添加的一些加密跳转代码:

网站首页index.html文件被×××者***添加的加密内容,这些代码就是图一收录的内容以及网站从百度点击后被跳转到×××,×××的页面代码,经过我们安全技术的分析与解密,该代码是根据判断用户来路:如baidu,soso,sogou,bing等等这些搜索引擎的来路来进行的网站跳转,直接输入公司网址是不会跳转的,所以网站管理员肉眼是无法察觉到的。

我们对客户的网站,进行漏洞修复以及网站×××后门清理和网站安全加固服务

收到客户的FTP账号密码以及网站后台的用户密码和后台地址,我们Sine安全公司立即展开了全面的网站代码的安全审计,客户网站用的程序架构是PHP+Mysql数据库架构,网站源代码大小规模在500M以内,我们安全技术对代码审计的工时为48到72小时之间,我们要对程序里的每一个代码,每一行代码,都要进行详细的安全审计,找出网站漏洞所在以及网站×××后门的存在,通过一系列的网站安全检测,发现该公司网站存在严重的SQL注入漏洞和图片绕过上传格式直接上传脚本×××漏洞,以及变量函数GETSHELL直接写入到网站程序缓存文件夹cache和data目录,后台地址存在默认管理地址Admin,一句话变量加密函数后门达数十个,我们再对网站进行漏洞修复,加强前端用户输入的安全判断,与过滤,对网站目录文件夹权限进行安全设置,网站代码防篡改部署,才得以使客户的网站恢复正常,并安全稳定的运行。

关于百度网址安全中心提醒您:该页面可能存在钓鱼欺诈信息!百度红色风险提示的解除

给客户网站做好安全后,我们立即提交到百度网址中心,并人工电话通知到了百度安全中心那面,对客户公司网站进行了风险解除,随即对网站的主机商也提交了工单,说明了网站安全问题的存在以及安全处理情况,过了大约2个小时后主机商那边直接解封了网站阻断提示,并恢复了网站的正常访问,而百度那边也是在提交后的立即解除了百度风险拦截提示。

网站安全防范以及部署方法

1.网站的后台地址以及管理员信息一定要复杂一些,不要使用一些默认的信息如admin.

2.对网站的上传图片进行脚本权限控制,指定上传后缀,控制上传权限只允许后台用户上传.

3.要时常备份网站程序和数据库,发生问题后首先先对比下备份文件看看哪里有改动和出入的地方然后直接用备份文件覆盖.

4.如果对程序代码不熟悉的话可以找找专业做网站安全的公司来处理国内推荐Sine安全公司和绿盟安全公司.

5.针对网站的程序代码进行防sql注入过滤提交的函数以及关键词的过滤防护.

原文地址:http://blog.51cto.com/13753419/2155465

时间: 2024-10-31 18:48:18

遇到百度网址安全中心提醒您该页面可能存在钓鱼欺诈信息的处理解决办法的相关文章

百度网址安全中心提醒您:该页面可能存在违法信息!处理过程及解决办法

2018年6月26日我们Sine安全公司接到新客户的安全求助,网站被阿里云提示:违规URL屏蔽访问处理通知,导致网站无法访问,打开网站并提示该内容被禁止访问.导致客户的网站流量急剧下滑,网站的用户都无法正常的登陆会员系统,损失较大,官方网站的形象受到严重的影响. 客户反映说,第一时间打开网站就是提示该内容被禁止访问,紧接着收到了一份来自阿里云的"违规URL屏蔽访问处理通知"邮件提醒,邮件内容如下: 您的网站URL:xxx/content-80-3006-1.html涉及违法不良信息,违

解决百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改

7月中旬发现客户网站被百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改! 有的还会被提示 百度网址安全中心提醒您:该页面可能存在木马病毒! 百度网址安全中心提醒您:该页面可能已被非法篡改! 这三种情况基本都是因为网站被黑客入侵被恶意篡改导致被baidu提示这些网站安全风险的提示,导致客户搜索关键词被拦截进入不到网站,导致公司利益损失.建议大家首先检查下网站页面中的代码有无被篡改,以及有无被添加恶意代码之类的. 首先请各位网站运营者,检查下网站从百度点击进去,是否跳转到了恶意网

解决百度网址安全中心提醒您:该站点可能受到××××××,部分页面已被非法篡改

7月中旬发现客户网站被百度网址安全中心提醒您:该站点可能受到××××××,部分页面已被非法篡改! 有的还会被提示 百度网址安全中心提醒您:该页面可能存在×××病毒! 百度网址安全中心提醒您:该页面可能已被非法篡改! 这三种情况基本都是因为网站被×××***被恶意篡改导致被baidu提示这些网站安全风险的提示,导致客户搜索关键词被拦截进入不到网站,导致公司利益损失.建议大家首先检查下网站页面中的代码有无被篡改,以及有无被添加恶意代码之类的.首先请各位网站运营者,检查下网站从百度点击进去,是否跳转到

网站title标题被改并被百度网址安全中心提醒的解决办法

国庆假日期间我们Sine安全接到众多网站站长求助网站标题被改导致在百度搜索中百度安全中心提醒被拦截,导致网站正常用户无法浏览网站被跳转到一些菠菜du博网站,而且很明显的一个特征就是在百度中搜索关键词的网站快照标题被修改成了一些与网站本身内容不相关的页面,而且发现网站首页文件如index.php或index.html被增加了一些可疑的加密代码. 上述图片中所显示的就是标题被修改所收录的快照页面并被百度网址安全中心提醒该页面可能存在违法信息!对此我们Sine安全立即安排了网站安全审计部门进行深入的网

公司网站被百度网址安全中心 警告 该怎么取消拦截

今天早晨一上班,习惯性的打开我们公司的网站,发现公司网站竟然跳转到了赌博.彩票网站上去了,我还奇了怪了,于是去百度搜索我们公司网站,发现网站在百度搜索出现:"百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!"的红色风险提示,瞬间公司在百度里无法打开,本身网站还做着百度推广,直接跳转到博彩网站上去了,给公司带来了很大的损失,于是一大早的开始着手处理,如何取消百度网址安全中心的警告拦截.连续奋斗熬夜了整整36小时,不停的跟百度官方联系,百度安全部门沟通,终于把&quo

百度网址安全中心怎么取消拦截的详细解决办法

很多客户找到我们SINE网站安全公司,说自己的网站被百度网址安全中心拦截了,从百度点击网站进去跳转到博cai网站上去,直接输入网址不会出现跳转.还有的客户网站被百度拦截的时候会有一些红色文字提醒: 百度网址安全中心提醒您:该页面可能已被非法篡改!等等的字样,如下图: 甚至有些客户网站被黑后直接打开跳转到彩piao网站上去了,网站的百度快照与收录也被篡改成了什么北京sai车,北京PK10,等等内容.大部分客户的网站被百度拦截是因为网站存在漏洞被***,***者篡改了网站首页文件,我们SINE安全在

百度地图API 与 jquery 同时使用时报 TypeError $(...) is null错误 失效的原因及解决办法

在引用百度地图API后,发现jquery 根据id 找不到 form.但是对于别的控件没有问题. 在排除了 html加载的问题后. 上网查找 发现以下解决办法: 原因应该是有冲突的插件. 解决办法将 $符号改为jQuery 引用: http://www.phpernote.com/jquery/851.html 最近在工作中发现个问题,原本好好的网页,写了一些自己的jquery代码之后,竟然总是不起作用,无论写的多么简单,都不起作用,似乎 jquery失效了一般,在火狐下调试看了下,页面报Typ

如何解决网站首页老被×××篡改并被百度安全中心拦截提示 该页面存在×××病毒的实战过程

2018.6.19当天接到一位新客户反映自己的网站被黑了,网站首页也被×××篡改了,网站首页被加了一些与网站不相符的内容与加密的代码,导致百度网址安全中心提醒您:该页面可能存在×××病毒!网站在百度的收录与快照也被劫持成什么世界杯投注,以及×××,×××等等的内容,根据以上客户给我们反映的网站被黑的问题,我们Sine安全公司立即安排安全技术人员对客户网站被黑的情况进行了详细的网站安全检测与代码的人工安全审计,发现客户网站首页之前是经常的被篡改,客户只能删除掉首页文件,然后重新生成首页,实在是反复

网站被***导致百度快照被劫持跳转到×××页面的解决办法

近期受世界杯的影响,我们Sinesafe接过很多中小企业网站频繁的被×××***篡改了快照内容的网站安全问题导致打开网站被提示×××页面,在搜索引擎中会被提示百度网址安全中心提醒您:该页面可能已被非法篡改! 主要客户网站问题基本都是反复性质的篡改,手动清理删除掉代码只能解决当前问题,没过几天就又被篡改了内容,而且经常是篡改首页顶部的代码. 1.网站快照被劫持问题分析与解决方案处理过程 下面我们分析下客户网站,客户是Linux系统的单独服务器,网站采用的是discuz论坛程序+uchome (PH