我们在国庆假期Sine安全收到了很多SEOer求助网站在百度安全中心被拦截,导致正常用户无法浏览网站跳转到一些菠菜du博客网站,一个明显特点是,在百度中搜索关键词的网站快照标题被修改为一些与网站本身内容无关的页面,并发现网站首页文件,如index.php或index.html添加了一些可疑的加密代码。
上图显示标题修改后收录的快照页面,百度网站安全中心提醒该页面可能存在违法信息!Sine安全立即安排网站安全审计部门进行网站程序代码安全审计、网站漏洞检测和木马后门清理,发现客户网站使用开源php+mysql织梦系统的结构dedecms如图:
而这种网站标题title被修改并跳转到一些du博娱乐网站的问题是反复修改的性质,国庆节期间的技术也比以前被黑客篡改的技术要好得多。它是根据区域性质屏蔽的。例如,如果您的网站负责人的地址是福建的,则该代码在福建IP直接跳转到未修改的页面地址,让您无法察觉!真的是道高一尺魔高一丈,如果不是专业的网站安全工程师是找不到的!然后我将代码发布截图:
福建地区的IP直接跳转indax.php也就是说,程序文件未被篡改的地址!让你无法察觉网站有什么不同,只有福建用户访问网站才会跳转到加密代码中du博娱乐网站,我们sine安全审计部的技术人员对客户的网站进行了详细的代码安全审计,发现网站目录中有8个脚本木马后门,包括2个隐藏的木马后门,绕过了市场上所有的杀毒软件。隐藏的脚本小马代码如下:
许多网站管理员发现,在主页文件被修改后,第一反应是删除加密代码或上传备份文件覆盖,但这不是最好的解决方案,因为你在删除这些加密跳转代码后不久就被修改了!而且,它是重复的,基本上是在清晨修改的。此外,许多改变网站标题的网站都是一些企业网站,他们想先清理加密代码,然后向领导汇报情况。这只能解决当时的情况,恢复正常访问,但很快就被修改了!建议站长和企业网站负责人找专门做网站安全的公司来处理这种情况。
织梦CMS网站标题优化的技巧是什么?
首先找到主页文件,比如index.php或index.html或index.htm或index.asp找到文件内容顶部加密的字符串并删除。如果您害怕删除错误,您可以先找到备份文件进行覆盖,然后更改网站的后台目录。不要使用默认名称admin或dede或guanli修改后台管理员的密码等名称,将密码加强到12到16位,以防止被强化sql注入爆出md5.取消上传图片目录的脚本权限,过滤上传文件的程序代码,加强上传扩展名称的预防。如果您不熟悉程序代码,建议找一家专业的网站安全公司来处理它。
暂无评论内容