網(wǎng)站被掛馬如何解決
發(fā)布日期:2018-11-23 00:00 來源:http://www.seoxuexi.com.cn 點擊:
不完全統(tǒng)計,90%的網(wǎng)站都被掛過馬,掛馬是指在獲取網(wǎng)站或者網(wǎng)站服務器的部分或者全部權(quán)限后,在網(wǎng)頁文件中插入一段惡意代碼,這些惡意代碼主要是一些包括IE等漏洞利用代碼,用戶訪問被掛馬的頁面時,如果系統(tǒng)沒有更新惡意代碼中利用的漏洞補丁,則會執(zhí)行惡意代碼程序,進行盜號等危險超過。目前掛馬主要是為了商業(yè)利益,有的掛馬是為了賺取流量,有的是為了盜取游戲等賬號,也有的是德州網(wǎng)站優(yōu)化公司為了好玩,不管是處于那種目的,對于訪問被掛馬的網(wǎng)站來說都是一種潛在的威脅,影響運營網(wǎng)站公司形象。
排除運營商等外因:網(wǎng)站采用的是IIS+aspx,新建一個test文件夾,建個index.aspx首頁,將網(wǎng)站指向該目錄,發(fā)現(xiàn)網(wǎng)站未出現(xiàn)跳轉(zhuǎn)。流量抓包發(fā)現(xiàn)也已經(jīng)不在經(jīng)過美國的IP地址,故原因還是出在網(wǎng)站代碼。已經(jīng)明確了網(wǎng)站代碼,接下來就是仔細的排查了。搜索IP98.126.249.100也未發(fā)現(xiàn),后來搜索baidu的時候,找到了此惡意代碼,總結(jié):當通過百度等搜索引擎過去的流量,德州網(wǎng)站優(yōu)化營銷數(shù)據(jù)包中的referrer,攜帶搜索引擎的信息,匹配了此JS,再跳轉(zhuǎn)到網(wǎng)站。
運用第三方軟件掃描網(wǎng)站是否存在漏洞,如果存在就要及時的修補,還就是盡量少用網(wǎng)上的模板,后來自己根據(jù)開源CMS自己制作模板,這樣網(wǎng)站也可以減少很多問題。對于織夢網(wǎng)站來說,就要及時修復織夢漏洞。網(wǎng)站被掛馬問題,千萬不要抱怨,俗話說吃一塹長一智,以后在做網(wǎng)站的時候,這些問題都可以在運營之前及時解決掉。
以上是德州網(wǎng)站優(yōu)化小編為您帶來的簡單介紹,有需要的伙伴可以登錄我們的官方網(wǎng)站進行詳細咨詢。
本文由德州網(wǎng)站優(yōu)化整理 轉(zhuǎn)載請注明:http://www.seoxuexi.com.cn/