判断网站被黑表现以及解决方法

  在我们对一个网站优化维护的过程中,网站安全是一直是我们做网站的重中之重,网站服务是否稳定,对用户、站方和搜索引擎来说都非常重要。深圳鹏程医院灰指甲科

  目前国内网站的安全问题十分严峻,众多网站由第三方代建,维护人员缺乏足够的知识,大量的网站都存在不同程度的安全和管理漏洞。

  对于我们站长而言,网站安全一直就是站长的六大天敌之一,我操作过的网站也有被黑的经历,也深深的体会到因为网站被黑而带来的后果的严重性。

  对于小站而言虽然被黑不会有太大的损失,但对于大型站点来说就不容小视了,比如导致用户资料泄露,甚至个人信息被拿来买卖等,因此网站安全绝对是网站运营的一个重要环节。

  在网站被黑的期间,马海祥在网上看了很多网站被黑的分析,从判断网站被黑到应对以及防止都有说明,所以,我也特意整理了一下发布到博客和大家分享一下:深圳鹏程医院植发科

  一、如何判断网站被黑?

  如果存在下列问题,则您的网站可能已经被黑客攻击:

  1、通过site命令查询站点,显示搜索引擎收录了大量非本站应有的页面。

  2、从百度搜索结果中点击站点的页面,跳转到了其他站点。

  3、站点内容在搜索结果中被提示存在风险。

  4、从搜索引擎带来的流量短时间内异常暴增。

  注:site查询结合一些常见的色情、游戏、境外博彩类关键字,可帮助站长更快的找到异常页面,查询语法例如“site:www.mahaixiang.cn seo博客”

  一旦发现上述异常,马海祥建议您立即对网站进行排查,具体的排查方法可参考:

  1、分析系统和服务器日志,检查自己站点的页面数量、用户访问流量等是否有异常波动,是否存在异常访问或操作日志(不知道怎么做的博友,可以参考一下马海祥博客的《如何通过IIS日志分析网站的隐形信息》相关介绍)。深圳鹏程医院灰指甲专科

  2、检查网站文件是否有不正常的修改,尤其是首页等重点页面。

  3、网站页面是否引用了未知站点的资源(图片、JS等),是否被放置了异常链接。

  4、检查网站是否有不正常增加的文件或目录。

  5、检查网站目录中是否有非管理员打包的网站源码、未知txt文件等。

  马海祥博客提示:若直接访问网站时一切正常,但在百度的搜索结果展现了异常的快照内容,这可能是黑客做了特殊处理,只让百度蜘蛛抓取到异常的页面,以此来增加隐蔽性,让站长难以发现。

  同理,若直接访问网站正常,但从百度搜索结果页进行访问时,出现了异常页面,这是黑客针对百度来源(refer)做了特殊处理。

  二、如何解决网站被黑问题?

  如果排查确认您的网站存在异常,此时您需要立即做出处理,包括:深圳鹏程医院植发

  1、立即停止网站服务,避免用户继续受影响,防止继续影响其他站点(建议使用503返回码)。

  2、如果同一主机提供商同期内有多个站点被黑,您可以联系主机提供商,敦促对方做出应对。

  3、清理已发现的异常,排查出可能的被黑时间,和服务器上的文件修改时间相比对,处理掉黑客上传、修改过的文件;检查服务器中的用户管理设置,确认是否存在异常的变化;更改服务器的用户访问密码。

  注:可以从访问日志中,确定可能的被黑时间,不过黑客可能也修改服务器的访问日志。

  4、做好安全工作,排查网站存在的漏洞,防止再次被黑。

  三、如何防止网站被黑?

  为避免您的网站被黑客攻击,您需要在平时做大量的工作,例如:

  1、定期检查服务器日志,检查是否有可疑的针对非前台页面的访问。

  2、经常检查网站文件是否有不正常的修改或者增加。

  3、关注操作系统,以及所使用程序的官方网站,如果有安全更新补丁出现,应立即部署,不使用官方已不再积极维护的版本,如果条件允许,建议直接更新至最新版,关注建站程序方发布的的安全设置准则。

  4、系统漏洞可能出自第三方应用程序,如果网站使用了这些应用程序,建议仔细评估其安全性。

  5、修改开源程序关键文件的默认文件名,黑客通常通过自动扫描某些特定文件是否存在的方式来判断是否使用了某套程序。

  6、修改默认管理员用户名,提高管理后台的密码强度,使用字母、数字以及特殊符号多种组合的密码,并严格控制不同级别用户的访问权限。深圳鹏程医院灰指甲

  7、选择有实力保障的主机服务提供商。

  8、关闭不必要的服务,以及端口。

  9、关闭或者限制不必要的上传功能。

  10、设置防火墙等安全措施。

  11、若被黑问题反复出现,建议重新安装服务器操作系统,并重新上传备份的网站文件。

  12、对于缺乏专业维护人员的网站,建议向官方专业安全公司咨询。

时间: 2024-10-27 01:43:07

判断网站被黑表现以及解决方法的相关文章

Phpcms V9缩略图裁剪存在黑边的解决方法

最近用Phpcms v9又碰到一个老问题:在内容页缩略图裁剪的时候出现黑边,这种情况很久没碰到,估计是长宽不同或者会在首页.列表页.内容页不同地方偶然出现的情况,在这里分享下Phpcms V9缩略图裁剪存在黑边的解决方法. 在Phpcms V9缩略图裁剪函数thumb进行之前,会有个getpercent函数对图片长度和高度进行判断,修正这个错误,可以通过修改getpercent函数判断来做到,具体文件:phpcms/libs/classes/image.class.php. 找到第65.66行:

stm32学习笔记之win8系统下,keil4出现黑块的解决方法

前不久,笔者安装keil4启动会出现黑块,如图所示 当时询问了不少技术群都没有找到解决办法,并且还在百度贴吧发贴,最终都无果而终 这是当时发贴地址 http://tieba.baidu.com/p/3176578044 后来重做了个系统,才勉强能使用.直至今天又出现了同样的状况.在此之间笔者发现当keil4出现黑块,win8自带的记事本也会出现未响应状况,于是上网找解决方法,最终网友 oafaq给了我思路 这是他的原文地址 http://blog.sina.com.cn/key9928 .原来我

PHP网站验证码图片不显示解决方法

找到php.ini配置文件之后,双击打开,hp_gd2.dll,找到如下图1-2所示.查看extension=php_gd2.dll前面是否有;号,如果有的话,去除,保存.编者注:如果php.ini是在系统目录下的话,保存之后重起电脑才生效,如果是系统变量里直接指定的话,重起IIS服务器或者重起apache服务器即可生效(不用重起服务器电脑). 如果找不到php.ini文件,在别的电脑拷贝一个即可. PHP网站验证码图片不显示解决方法

网站被挂马的解决方法与分析如何会被挂马

如今绝大多数站长都在想着怎么建设外链,怎么发布网站内容,把自己网站的弄到首页或是前三位,网站被挂马的安全其实也需要站长们注意,因为一旦网站安全出了问题,网站的排名也会受到很大的影响.下面就仔细分析几种关于网站安全的现象以及处理的方法. 网站被挂马解决办法 第一种:网站被挂"黑链"篡改了页面的内容 就算百度没有更新算法,只要是碰到网站挂黑链,网站是必死无疑,一点别的可能性都没有.这可比使用作弊手法提高关键词排名来的狠多了,不过也不是没有办法预防网站被挂黑链,只要平时网站维护中,定期查看网

IIS启动网站出错的几个解决方法

在ASP.NET项目中使用了IIS服务器,由于系统是XP的,而在装系统的时候IIS没有一起装,所以从网上下载的IIS5.0版本(其它版本XP是用不了的).但是在使用的过程中老是出问题,每次调试好后,过几天再打开就运行不了.然后又去调试.安装,因此把我遇到的几次问题和解决方法总结如下.1.本地网址访问不了,启动本地网站报错:服务没有及时响应启动或控制请求.或者启动World Wide Web Publishing提示"错误127:找不到指定的程序.   这种情况遇到的最多,可能也和IIS的版本有关

【转】网站出现service unavailable的解决方法

特别提示:本文的教程仅适合采用windows服务器的IIS组件上操作,service unavailable是许多网站会经常遇到的问题,希望对大家有用. 昨天一小段时间网站出现了service unavailable,于是笔者紧急的解决了此问题,据悉Service Unavailable是一种系统的警告提示.如果一个网站的程序占资源太多或者发生太多的错误,系统日志就会提示:“应用程序池 'xxx' 被自动禁用,原因是为此应用程序池提供服务的进程中出现一系列错误,或者提示:应用程序池 'xxx'

input,button制作按钮IE6,IE7点击时1px黑边框的解决方法

按钮在IE6中点击时1px黑边框的最常见的解决方法 首先设置按钮为none,然后在按钮外面套一层来实现边框的效果,部分代码如下 .btnbox{ border:solid 1px red;} .btn{ border:none;} <span class="btnbox"><input class="btn" type="button" value="按钮"></span> 第二种办法通过滤

windows server 2012 R2系统的服务器 自带的.NET 4.5卸载后,重启服务器黑屏的解决方法

故障:服务器装的是windows server 2012 R2 (2012版本从低到高依次为Foundation.Essentials.Standard   Datacenter,以及它们的升级版R2),由于要安装的应用系统是要用到.net framework3.5,所以,2012自带的.net 4.5版本需要卸载,但是卸载后问题来了——重启服务器黑屏.无法进入系统桌面,只能调出任务管理器(快捷键Ctrl+Alt+End). 分析:卸载.net framework后,系统没有了图形界面(由完整模

Android Activity切换(跳转)时出现黑屏的解决方法

在两个Activity跳转时,由于第二个Activity在启动时加载了较多数据,就会在启动之前出现一个短暂的黑屏时间,解决这个问题比较简单的处理方法是将第二个Activity的主题设置成透明的,这样在启动第二个Activity时的黑屏就变成了显示第一个Activity界面.这个分两步完成:第一步:xxx/res/values/styles.xml中加入自定义Activity的Theme,如下所示: [html]  <style name="Transparent" parent=