【網站安全】網站被黑註入博彩色情頁面指南

歐洲杯激戰正酣,又到瞭博彩利益集團瘋狂入侵正常站點、註入垃圾博彩頁面瘋狂跳轉的時期,百度通過內部監控發現優質站點、尤其是新聞源站點被黑數量呈上升趨勢。百度方面表示,為保證廣大用戶的搜索體驗不受傷害,在歐洲杯期間,將加大對被黑網站的懲罰效率和力度,對此,站點該如何應對呢?

【自查是否被黑】

1、被黑網站在數據上有一個特點,即索引量和從搜索引擎帶來的流量在短時間內異常暴增。所以,站長可以利於百度站長平臺的索引量工具,觀察站點收錄量是否有異常;如果發現暴增再通過流量與關鍵詞工具查看獲得流量的關鍵詞是否與網站有關、是否涉及博彩和色情。

2、通過Site語法查詢站點,結合一些常見的色情、博彩類關鍵詞效果更佳,有可能發現不屬於站點的非法頁面。

3、由於百度流量巨大,有些被黑行為僅針對百度帶來的流量予以跳轉,站長很難發現,所以在查看自己站點是否被黑時,一定要從百度搜索結果中點擊站點頁面,查看是否跳轉到瞭其他站點。

4、站點內容在搜索結果中被提示存在風險。

*後續可以請網站技術人員通過後臺數據和程序進一步確認網站是否被黑

【被黑之後如何處理】

確認網站被黑後,SEO人員除瞭要推動技術人員快速修正外,還需要做一些善後和預防的工作。

1、立即停止網站服務,避免用戶繼續受影響,防止繼續影響其他站點(建議使用503返回碼)。

2、如果同一主機提供商同期內有多個站點被黑,您可以聯系主機提供商,敦促對方做出應對。

3、清理已發現的被黑內容,將被黑頁面設置為404死鏈,並通過百度站長平臺死鏈提交工具進行提交。

4、排查出可能的被黑時間,和服務器上的文件修改時間相比對,處理掉黑客上傳、修改過的文件;檢查服務器中的用戶管理設置,確認是否存在異常的變化;更改服務器的用戶訪問密碼。註:可以從訪問日志中,確定可能的被黑時間。不過黑客可能也修改服務器的訪問日志。

5、做好安全工作,排查網站存在的漏洞,防止再次被黑。