網站被黑了,而且被黑的方式各種各樣。快照劫持、網站打開后跳轉到*網站等等。很多時候,網站被別人黑了,是因為網站沒有安全設置,包括但不限于網站后臺、域名、服務器、 ftp等等。
網站被黑怎么辦?
一、查看網站是否被黑
1.通過“網站體檢工具”,對網站各項指標進行安全檢測;
2.被黑網站在數據方面有一個特點,那就是來自搜索引擎的索引數量和流量在短時間內出現異常數據。站長觀察站點索引量是否有異常,再通過流量與關鍵詞工具查看得到的關鍵字是否與網站相關,是否涉及*和色情;
3.通過 Site語法查詢網站,結合一些常用的色情、賭博類關鍵字,就有可能找到不屬于網站的非法網頁;
4.由于百度流量巨大,一些被黑行為只針對百度帶來的流量進行跳轉,查看自己網站是否被黑時,一定要從百度搜索結果中點擊站點頁面查看;
5.網站內容在百度搜索結果中被提示有危險;
6..隨后可要求網站技術人員通過后臺數據和程序進一步確認網站情況。
二、出相應解決方案
1.將被黑頁面設為404死鏈,并使用百度搜索資源平臺的死鏈提交工具提交;
2、如網站有更改網頁,更改網頁建議使用鏈接提交工具將數據提交百度;
3.立即停止網站服務;
4.找出可能的被黑時間,并與服務器上的文件修改時間進行比較,處理掉黑客上傳、修改的文件;檢查服務器上的用戶管理設置,確認有無異常變化;更改服務器上的用戶訪問密碼。注意:可以從存取記錄中,確定可能的隱藏時間。但是黑客也可以修改服務器的訪問記錄。
三、防止站點自身受黑
1.多種安全保護同步:適用于中小型信息網站。多打補丁:現在許多信息網站都采用內容管理系統(CMS),作為最常用的內容管理系統,有一個問題,即漏洞比較流行,因為源代碼是公開的,所以很容易被研究出漏洞,需要及時對站點程序進行漏洞修復;
2.服務器的常規安全防護在服務器上設置網站權限,禁止修改文件,隱藏或遷移后臺文件到根目錄以外;
參考其他站點的安全設置,非限定IP無法寫入數據庫;
3.改進 HTTPS,加強網站安全,HTTPS主要包括兩個部分:HTTP+ SSL/TLS,即 HTTP上添加一個模塊來處理加密信息。服務方和客戶雙方的信息傳輸均通過 TLS加密,因此所傳輸的數據均為加密后的數據。HTTS復雜的加密機制有效地增強了網站的安全性,加密機制加上認證機制能夠降低網站被劫持和偽造的風險,建議通過改進HTTPS來加強網站的安全性。
本文來源:徐州酷優網絡科技有限公司
本文網址:https:///news/faq/2728.html
聲明,本站文章均為酷優網絡原創或轉載,歡迎分享,轉載時請注明文章作者和“來源:徐州網站建設”并附本文鏈接
覆蓋全江蘇省的服務網絡
全國7×24小時客服熱線
病毒殺出率高于99%
網站可用性高于99.9%
最快網站3天內上線