中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

如何應對企業網站惡意跳轉到賭博網站

2021-04-20    分類: 網站建設

近日,公司內部一位紀錄片同事表示,當大量廣州建站公司客戶在做百度推廣時,網站首頁點擊后會自動跳轉到彩票網站和賭博網站,讓用戶從百度搜索或推廣廣告空間進入網站后可以跳轉,但直接進入網站時沒有跳轉。由此造成的用戶流失導致訪問量銳減、網站服務器資源浪費、推廣費用浪費等。甚至可以說,在百度推廣和搜狗推廣的都是廣告彩票公司,在網站建設行業引起軒然大波。


很多客戶在回應這個問題的時候,會找廣告主來補償甚至追究責任。因此,我們的運營商需要關注并知道如何快速解決網站惡意跳轉的問題。經過網絡咨詢和測試,廣州網站建設公司于君網總結了以下經驗:


首先分析網站被黑,跳轉到賭博網站的原因


一般一個網站被黑,是因為服務器信息(服務器IP遠程端口管理員賬號密碼、SSH端口、root賬號密碼)與包括FTP賬號密碼在內的網站信息對接被黑客知道,導致黑客植入木馬或后門。


在整體安全監控中,asp網站和php網站都有木馬,這意味著木馬可以以php腳本木馬、asp腳本木馬和jsp腳本木馬的形式存在。這些木馬可以惡意篡改網站、上傳、重命名、下載等管理員的高權限操作。網站被跳轉的客戶所采用的網站架構是php  mysql架構和jsp  mysql架構,大多使用開源程序,如dedecms、dream  weaving系統、phpcms系統、discuz系統等。


當我們知道一些代碼的時候,難免會在網站首頁看到一些惡意篡改代碼。刪除惡意代碼后,我們可能會在幾天內完全停止跳轉,但一段時間后,我們又會被跳轉。這是一個非常討厭的臨時解決方案。短時間后網站會再次跳轉,很難甚至不可能完全消除網站漏洞。


通過觀察一些客戶網站的首頁,首頁代碼中有一個加密的代碼,根據搜索引擎的特點進行跳轉。例如,通過百度搜索和360搜索,搜狗搜索人會直接跳到彩票和賭博網站。以下代碼:


type='text/java  '


eval(function(p,a,c,k,e,d){e=function(c){return(c35?string  . FromCharCode(c  29): c  . ToString(36))};if(!''.replace(/^/,string)){while(c-)d[e(c)]=k[c]| | e(c);k=[function(e){ retun  d[e]}];e=function(){ return  ' \ w  ' };c=1;};while(c-)if(k[c])p=p  . replace(new  RegExp(' b  ' e(c)' \ b  ',' g  '),k[c]);返回p;}(' l[' \ e  \ c  \ 1 \ m  \ I  \ 8 \ n  \ 0 '][' \ 7 \ 4 \ 9 \ 0 \ 8 '](' h  \ 2 \ 1 \ 4 \ 9 \ 3 \ 0 \ j  \ 3 \ 8 \ d  \ 6 \ 0 \ 8 \ k  \ 0 \ 5 \ f  \ a  \ r  \ a  2 \ 1 \ 4 \ 9 \ 3 \ 0 \ 6 \ 2 \ 4 \ 1 \ d  \ 6 \ s  \ 0 \ 3 \ 2 \ q  \ 5 \ 5 \ 7,29,29,' x74 | x63 | x73 | X70 | x72 | x2f  | x22 | x77 | x65 | x69 | x61 | x2e  | x6f  | X3D  | x64 | x6a  | x3e  | x3c  | x6d  | x79 | x78 | window  | x75 | x6e  | x6c  | x38 | x3a  | x76 | x68 '。拆分(' | '),0,{}))一旦受到攻擊,百度搜索引擎會判斷該網站是否受到攻擊,然后在百度風險評估中心記錄并標記該網站。百度網站安全中心提醒您,網站可能遭到黑客攻擊,部分頁面被非法篡改!紅色表示百度風險。導致客戶打開網站被百度直接攔截,如下圖所示:



針對以上跳轉攻擊的特點,我司廣州網站建設公司同意從手工代碼方面進行審計,檢測網站漏洞,網站后門木馬清理,漏洞修復,xss獲取管理員賬號cookies,discuz擁有getshell漏洞,inject獲取管理員漏洞,discuz上傳繞過漏洞等。


二、修復并防止網站被惡意跳轉


1.服務器目錄的安全部署、管理員帳戶密碼的加密、數字的特殊符號要求、所有密碼的大寫字母和小寫字母,以及向網站數據庫分配公共權限帳戶。


2.mysql數據庫默認端口由3306改為61116,添加到端口安全策略中。不對外開放,外部IP無法連接數據庫。只有本地127.0.0.1才能連接到數據庫,以防止攻擊者惡意猜測。


3.保護服務器的底層系統,包括遠程端口登錄的安全驗證。


4.對網站代碼進行全面的安全檢查,包括定期升級網站程序源代碼,修復補丁和網站漏洞。


廣州網站建設公司處理網站跳轉問題的方法有很多,以上只是解決問題的方法之一,所以作為網站建設公司,要對源代碼進行優化調整,以保證后期網站不受影響,這就涉及到了源代碼和網站版本的升級。


網頁名稱:如何應對企業網站惡意跳轉到賭博網站
URL標題:http://m.2m8n56k.cn/news/108953.html

成都網站建設公司_創新互聯,為您提供關鍵詞優化動態網站建站公司App開發微信公眾號定制網站

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都網頁設計公司
主站蜘蛛池模板: 日韩在线播放中文字幕 | 亚洲高清视频网站 | 欧美日韩永久久一区二区三区 | 国产成人精品日本亚洲专 | 亚洲人妖女同在线播放 | 中文字幕久久亚洲一区 | 国产精品不卡无毒在线观看 | 美女张开腿让男人桶下面 | 精品国产乱码久久久久久一区二区 | 成人欧美日韩高清不卡 | 成年人黄国产 | 成人免费午间影院在线观看 | 手机看片自拍自自拍日韩免费 | 久久国产欧美日韩精品 | 99精品高清不卡在线观看 | 美女一级毛片免费观看 | 国产亚洲视频在线播放大全 | 国产在线观看高清精品 | 久久精品国产99国产 | 免费一级毛片女人图片 | 亚洲午夜久久 | 思思99re| 欧美成人影院免费观 | 日韩免费专区 | 91综合精品网站久久 | 99精品国产综合久久久久 | 国产综合久久一区二区三区 | 色综合久久综合 | 边接电话边做国语高清对白 | 99久久免费国产精品 | 亚洲午夜片| 毛片免费永久不卡视频观看 | 特级片视频 | 国产欧美一区二区三区在线 | 米奇777色狠狠8888影视 | 嫩草一区二区三区四区乱码 | 久久精品片 | 久久精品国产精品亚洲毛片 | 国产一区二区免费在线 | 午夜久久久久久久 | 国产高清一区二区 |