微信:a654321AD QQ:2040768308
我们在国庆假期Sine安全收到了很多SEOer求助网站在百度安全中心被拦截,导致正常用户无法浏览网站跳转到一些**du博网站,而且一个明显的特点就是百度搜索关键词的网站快照标题被修改成一些与网站本身内容无关的页面,发现网站首页文件如index.php或index.html添加了一些可疑的加密代码。
上图显示标题修改后收录的快照页面,百度网站安全中心提醒该页面可能存在违法信息!对此我们Sine安全立即安排网站安全审计部门进行网站程序代码安全审计、网站漏洞检测和木马后门清理,发现客户网站使用开源php mysql织梦系统的结构dedecms如图:
而这种网站标题title被修改并跳转到一些du博娱乐网站的问题是反复修改,而且国庆期间的手法比以前被黑客篡改的手法还要多,是根据区域性质屏蔽的。比如你的。例如,如果您的网站负责人的地址是福建的,则该代码在福建IP直接跳转到未修改的页面地址,让您无法察觉!真的是道高一尺魔高一丈,如果不是专业的网站安全工程师是找不到的!真的是道高一尺魔高一丈,如果不是专业的网站安全工程师是找不到的!然后我将代码发布截图:
福建地区的IP直接跳转indax.php也就是说,程序文件未被篡改的地址!让你无法察觉网站有什么不同,只有福建用户访问网站才会跳转到加密代码中du博娱乐网站,我们sine安全审计部门的技术人员对该客户的网站进行了详细的代码安全审计后发现网站目录里存在8个脚本木马后门,其中隐蔽性质的木马后门就有2个,绕过了所有市面上的杀毒软件,隐藏的脚本小马代码如下:
许多网站管理员发现,在主页文件被修改后,第一反应是删除加密代码或上传备份文件覆盖,但这不是最好的解决方案,因为你在删除这些加密跳转代码后不久就被修改了!而且,它是重复的,基本上是在清晨修改的。此外,许多改变网站标题的网站都是一些企业网站,他们想先清理加密代码,然后向领导汇报情况。这只能解决当时的情况,恢复正常访问,但很快就被修改了!而且,它是重复的,基本上是在清晨修改的。此外,许多改变网站标题的网站都是一些企业网站,他们想先清理加密代码,然后向领导汇报情况。这只能解决当时的情况,恢复正常访问,但很快就被修改了!建议网站管理员和企业网站负责人找一家专门从事网站安全的公司来处理这种情况。
织梦CMS网站标题优化的技巧是什么?
首先找到主页文件,比如index.php或index.html或index.htm或index.asp删除文件内容顶部加密的字符串。如果怕删除错误,可以先找备份文件覆盖。然后更改网站的后台目录,不要使用默认名称,如admin或dede或guanli等待名称,修改后台管理员的密码,将密码加强到12到16位,防止被修改sql注入爆出md5值,取消上传图片目录的脚本权限,过滤上传文件的程序代码,加强上传扩展名的预防。如果您不熟悉程序代码,建议找专业的网站安全公司来处理。