欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

企業(yè)網(wǎng)站被劫持惡意跳轉(zhuǎn)賭博網(wǎng)站如何處理?

2016-11-09    分類: 網(wǎng)站建設(shè)

最近公司內(nèi)部跟單同事表示,大批網(wǎng)站建設(shè)公司客戶在做百度推廣時(shí)候,網(wǎng)站的首頁點(diǎn)擊進(jìn)去后自動(dòng)跳轉(zhuǎn)到彩票網(wǎng)站、bocai網(wǎng)站,這樣用戶從百度搜索或者從推廣廣告位進(jìn)去網(wǎng)站后發(fā)生跳轉(zhuǎn),而直接輸入網(wǎng)址是沒有任何跳轉(zhuǎn)的,這樣一來用戶流失造成訪問量急劇下滑、網(wǎng)站服務(wù)器資源浪費(fèi)、推廣費(fèi)用浪費(fèi)等,甚至可以說做了百度推廣、搜狗推廣的都在給彩票公司做廣告了,在網(wǎng)站建設(shè)行業(yè)內(nèi)引起軒然大波。

有不少客戶在反應(yīng)這個(gè)問題時(shí)候,找到廣告商賠償甚至追究責(zé)任,所以在網(wǎng)站惡意跳轉(zhuǎn)的問題上我們運(yùn)營人員需要重視并且知曉如何快速解決,創(chuàng)新互聯(lián)從網(wǎng)絡(luò)上查閱并且測試后總結(jié)為以下經(jīng)驗(yàn):

一、分析網(wǎng)站被黑跳轉(zhuǎn)bocai網(wǎng)站原因

一般情況下網(wǎng)站被黑時(shí)候后都是因?yàn)榉?wù)器信息(服務(wù)器IP 遠(yuǎn)程端口 管理員賬號(hào)密碼、SSH端口、root賬號(hào)密碼)和網(wǎng)站信息包括FTP賬號(hào)密碼的對(duì)接被黑客知曉,進(jìn)而造成黑客植入木馬或者后門。

整體的安全監(jiān)測中,asp網(wǎng)站和php網(wǎng)站都存在著木馬,這也就意味著木馬能夠以php腳本木馬、asp腳本木馬、jsp腳本木馬而存在,這些木馬后門可以對(duì)網(wǎng)站進(jìn)行惡意篡改,上傳,改名,下載,等管理員的高權(quán)限操作。出現(xiàn)網(wǎng)站被跳轉(zhuǎn)的客戶,采用的網(wǎng)站架構(gòu)都是php+mysql架構(gòu),以及jsp+mysql架構(gòu),大多數(shù)用的是開源程序,像dedecms,織夢系統(tǒng),phpcms系統(tǒng),discuz系統(tǒng)。

當(dāng)我們懂得一些代碼的時(shí)候,必然會(huì)看到網(wǎng)站首頁中會(huì)有一些惡意篡改代碼,通過刪除惡意代碼后可能會(huì)在幾天內(nèi)完全的停止跳轉(zhuǎn)的,但是在一段時(shí)間后卻又會(huì)被跳轉(zhuǎn),這個(gè)是很令人懊惱的治標(biāo)不治本措施。過了不久后網(wǎng)站又會(huì)出現(xiàn)跳轉(zhuǎn),那么針對(duì)于網(wǎng)站漏洞問題是很難甚至是不能夠完全清除的。

通過觀察部分客戶網(wǎng)站首頁,其首頁代碼中都會(huì)有一段加密代碼,這段代碼是根據(jù)搜索引擎的特征來跳轉(zhuǎn),比如通過百度搜索,360搜索,搜狗搜索來的會(huì)直接跳轉(zhuǎn)到賭博網(wǎng)站上去。紅色提示該百度風(fēng)險(xiǎn)。導(dǎo)致客戶打開網(wǎng)站直接被百度攔截。

針對(duì)于以上跳轉(zhuǎn)攻擊的特征,創(chuàng)新互聯(lián)一致認(rèn)為應(yīng)該從人工代碼方面進(jìn)行審計(jì),以及檢測網(wǎng)站漏洞、網(wǎng)站后門木馬清理、漏洞修復(fù)以及xss獲取管理員賬號(hào)cookies漏洞,discuz存在getshell漏洞,注入獲取管理員漏洞,discuz上傳繞過漏洞等。

二、修復(fù)以及防止網(wǎng)站被惡意跳轉(zhuǎn)的辦法

1、對(duì)服務(wù)器目錄進(jìn)行安全部署、對(duì)管理員帳號(hào)密碼加密、對(duì)所有密碼進(jìn)行數(shù)字+大小寫字母+特殊符號(hào)要求、對(duì)網(wǎng)站數(shù)據(jù)庫進(jìn)行分配普通權(quán)限賬號(hào)。

2、mysql數(shù)據(jù)庫默認(rèn)端口3306,改為61116,并加入到端口安全策略,不對(duì)外開放,外網(wǎng)IP無法連接數(shù)據(jù)庫,只有本地127.0.0.1才能進(jìn)行連接數(shù)據(jù)庫,以防止攻擊者惡意猜測。

3、對(duì)服務(wù)器底層系統(tǒng)進(jìn)行安全加固,包括遠(yuǎn)程端口登錄的安全驗(yàn)證。

4、對(duì)網(wǎng)站代碼進(jìn)行整體的安全檢測,包括定期的升級(jí)網(wǎng)站程序源代碼,修復(fù)補(bǔ)丁以及網(wǎng)站漏洞。

創(chuàng)新互聯(lián)處理網(wǎng)站跳轉(zhuǎn)問題有很多方法,以上內(nèi)容只是解決問題的方法之一,那么作為一個(gè)網(wǎng)站建設(shè)公司應(yīng)該對(duì)源碼進(jìn)行優(yōu)化和調(diào)整,這樣才能確保后期的網(wǎng)站不會(huì)受到影響,這就涉及到網(wǎng)站源碼升級(jí)以及版本升級(jí)問題。

分享名稱:企業(yè)網(wǎng)站被劫持惡意跳轉(zhuǎn)賭博網(wǎng)站如何處理?
網(wǎng)站URL:http://www.aaarwkj.com/news7/64557.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供Google、營銷型網(wǎng)站建設(shè)手機(jī)網(wǎng)站建設(shè)、微信小程序、品牌網(wǎng)站建設(shè)、做網(wǎng)站

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站建設(shè)
朝桐光日韩一区二区三区| 人妻天堂久久一区二区三区| 国产精品推荐在线观看| 国产精品天天影视久久| 亚洲日本av一区二区| 午夜性生活视频免费看| 97人妻人人澡人人爽| 色吊丝日韩在线观看| 九九热这里只有免费精品| 日韩中文字幕 在线播放| 日本视频三区在线播放| 在线不卡日本v二区到六区| 星空无限传媒国产最新| 国产精品对白久久久久粗| 东京热男人的av天堂| 好吊精品视频在线观看| 日韩二区三区精品视频| 99麻豆久久久精品国产| 亚洲品质一区二区三区| 91色九色吧在线观看| 亚洲一区二区三区不卡视频| 97人妻人人澡人人爽| 午夜福利影片免费观看| 亚洲综合成人av在线| 青青草原精品视频在线| 国产精品精品国产一区二区| 日本大型午夜福利视频| 精品毛片av一区二区三区| 久久国产综合精品电影| 人妻久久一区二区三区精品99| 一区二区精品福利视频| 尤物视频网站在线观看| 色哟哟在线观看国产精品| 日韩欧美高清一区二区| 欧美一区二区国产精品日韩| av全欧国男人在线天堂| 亚洲激情久热中文字幕| 久久青青草原一区二区| 日本高清免费中文字幕| 国产男女猛烈无遮挡av| 亚洲视频在线男人天堂|