网站内容劫持 广告(网站内容被隐性劫持的危害及解决办法(上))

优采云 发布时间: 2021-11-01 20:11

  网站内容劫持 广告(网站内容被隐性劫持的危害及解决办法(上))

  最近老蔡发现一些网站出现了一种很奇怪的状态。正常访问状态下,网站的内容没有问题,也看不到修改的迹象;右键查看源码,源码中没有发现异常代码。但是,在改变访问方式,模拟搜索引擎访问时,网站是莫名其妙的内容,与正常访问时看到的内容完全不同。我称这种情况为隐藏劫持内容。

  通过实现方法寻找解决方案:

  1、使用网站程序,无论是ASP还是PHP,还是其他网站编程语言,都可以判断访问者信息,很容易区分是用户访问还是一个搜索引擎访问,然后根据不同的访问类型呈现不同的内容。这种方法比较简单,更容易实现,也很容易找到。

  解决方法:如果是这种方式的隐藏劫持,首先需要定位源代码,找到被篡改的内容。一般查看网站的首页文件,比如index /default文件,同时还需要查看这些文件的include文件。发现问题后,修改。完成这些任务后,问题并不能完全解决。有必要分析一下别人用什么漏洞来入侵网站。一般是通过上传漏洞上传后门程序,然后修改文件。下载完网站的所有动态文件后,使用DW用特殊关键字遍历整个站点,定位根本原因。

  2、服务器端劫持

  1、用于入侵网站的服务器,在服务器端成功植入程序后,也区分网站的访问方式,然后根据不同的内容呈现不同的内容访问方法,通常通过修改网站脚本语言解析器来达到目的。这种方法更聪明,更难实现,隐藏性更好。

  解决方法:在服务器上杀毒并填补漏洞。如果是一般企业网站,需要联系网站的空间提供商,IDC技术人员会解决。

  除了以上两种常用的方法外,还有一些方法也可以达到这种效果。比如:DNS劫持、trunk路由劫持等,但是这些方法一般都比较难实现,所以不常用。

  网站内容隐藏劫持的危害:

  网上一些无聊的人一般会寻找权重更高、优化推广更好、流量更大的网站。通过对内容的隐藏劫持,将原有的网站内容替换为广告和链接信息,让搜索引擎抓取替换后的内容。下次搜索引擎更新时,你的网站标题、描述、内容等核心信息都变成垃圾邮件甚至非法内容,把你的网站置于被搜索惩罚的危险地带引擎。收录 减少,排名消失等负面影响随之而来。严重谴责这种非法牟利行为,

  如何发现网站的内容被隐式劫持:

  主要是比较正常访问看到的内容和模拟搜索引擎看到的内容,是不是一样?查看模拟搜索引擎网站,可以点击百度,“查看模拟搜索引擎网站”。网站 提供了很多类似的服务。建议您每天观察网站的数据变化,如果发现异常,可以模拟搜索引擎检查网站,看看您的网站内容是否被隐式劫持。建议每2-3天检查一次。

  尤其是传统企业网站的维护人员,在做网站的时候,一定要选择比较正规的网络公司来保证网站程序的安全,稳定安全的服务器也是必不可少的。维护网站的时候一定要小心,连眼睛看到的也往往不是真的。

  如果您遇到类似问题并需要帮助,请联系我们。

0 个评论

要回复文章请先登录注册


官方客服QQ群

微信人工客服

QQ人工客服


线