网站被恶意篡改,挂马,暗链后怎么处理

如题所述

“暗链”就是指看不见的网站链接。通常在网站中隐藏自己的链接从而提高网站的PR值,并且“暗链”在网站中的链接做的非常隐蔽,短时间内不易被搜索引擎察觉。而“挂马”是指黑客通过各种手段获得网站管理员账号,然后登陆网站后台,通过数据库备份/恢复或者上传漏洞获得一个webshell。利用获得的webshell修改网站页面的内容,向页面中加入恶意转向代码。也可以直接通过弱口令获得服务器或者网站FTP,然后直接对网站页面直接进行修改。 云锁-网站防护的“暗链挂马防护”功能通过驱动级网页防篡改保护网站下的文件不被修改,即使被获取了管理权限上传了webshell也无法对网站的文件进行暗链、挂马操作。如该站点下需要修改的文件和网站用户使用的目录,则可以将这些文件添加为例外路径。以下为“暗链挂马防护”操作及教程文档: 1、开启“暗链挂马防护”功能,添加受保护的路径,如图:将Discuz添加为要保护的站点 图1 添加受保护站点 2、开启保护后,被保护的站点是无法上传文件的;为了验证保护效果,我们假设网站已被获取管理权限并被上传了webshell,通过webshell修改网站文件。 图2 webshell修改test.php文件 图3 提示修改失败 图4 相应防护日志 3. 站点下需要修改的配置文件和网站用户使用的文件夹,可将其路径添加为例外路径,则不受规则保护,可随时进行修改。 图5 添加的例外路径 至此,云锁-网站防护的“暗链挂马防护”功能操作及设置完毕。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2018-07-16
该种行为属于为牟取利益而采取的不合法手段,百度对此种做法的惩罚非常严重。
但是往往网络中总是存在着这种现象,这也是令广大站长朋友非常头疼的一件事。有时候,一个网站一夜之间被挂了多条黑链,就算你的优化工作做得再好,网站排名也不会上去。所以说,有效防止网站被挂黑链对我们做好优化工作至关重要。以下给出几点建议:
1.定期查看网站源代码
通常情况,网站首页被挂黑链的可能性最大,但也别忽略了其他权重较高的网页。我们需要做的就是经常对页面的源代码做好检查。特别是如果发现存在陌生网址,要仔细查看其链接形式,一旦发现有异常情况就立马删除。
2.借助站长工具检测网站链接
巧妙利用一些外链、死链检测工具不仅能够帮助我们对网站现有的链接一目了然,还能直接检测出网站的链接是否能够正常访问。这也不失为一个有效的方法。
3.网站FTP密码不得过于简单
一些网络黑客可能会通过获取网站的FTP用户名和密码从而在目标网站上挂上黑链。站长朋友需要有更强的安全意识,FTP密码设置过于简单会使得黑客很容易攻破,对网站安全造成威胁。当然,如果能够定期地修改FTP密码,对于网站的安全保障则是更好的。
4.选择稳定、安全的服务器
网站被挂黑链的另一个可能原因是服务器的安全存在问题。如果网站出现问题,最好能让服务器供应商检查一下同一服务器下的其他网站是否同时出现了类似状况,并尽快让服务器供应商给出解决方案。我们最好能够在前期就选择安全性能较好的服务器供应商,这样就能有效的避免以后的一些不必要的麻烦。那么,如何选择服务器供应商也应受到广大站长朋友们的重视。
以上简要介绍了四种有效防止网站被挂黑链的方法。做SEO优化是一项需要长期坚持的工作,经常检测网站是否被挂黑链也是站长朋友们必做的功课之一。
相似回答