百度搜索引擎优化指南20(2017.2.23打击劫持百度移动搜索推出烽火计划4.3被黑相关 )
优采云 发布时间: 2022-03-06 20:12百度搜索引擎优化指南20(2017.2.23打击劫持百度移动搜索推出烽火计划4.3被黑相关
)
2017.2.23 打击百度手机搜索劫持并启动Beacon计划
4.3 黑客相关问题 - 用于黑客问题
2018年3月,为保障搜索生态安全,保护用户权益,百度搜索发布《网站被黑操作指南》,指导网站排查被黑情况。
网站被黑,通常表现为在网站中出现大量非本网站发布的类似*敏*感*词*内容,或者网站页面直接跳转到*敏*感*词*页面。
以下是网站被黑后可能出现的几个页面:
● 内容非网站发布,内容收录大量*敏*感*词*网站指向:
● 网站页面直接跳转到投注网站:
网站黑客攻击表示网站存在严重的安全问题或漏洞。
如何防止网站被黑,请参考以下内容:
首先,检查网站是否被黑客入侵
1.通过百度搜索资源平台的“网站体检工具”,可以对网站的各项指标进行安全检查,排查网站的安全隐患。
2.被黑网站数据中有一个特点,就是索引量和搜索引擎带来的流量在短时间内出现异常。因此,站长可以使用百度搜索资源平台的索引工具,观察网站的索引是否有异常;@网站关于,是否涉及*敏*感*词*和*敏*感*词*;
3.通过Site语法搜索本站,结合一些常见的*敏*感*词*和游戏关键词,效果更好,可以找到不属于本站的非法页面;
4.由于百度流量巨大,一些被黑的行为只是重定向到百度带来的流量,站长很难发现,所以在检查你的网站是否被黑时,一定要点击该网站从百度搜索结果页面查看是否跳转到其他站点;
5.百度搜索结果中建议存在风险的网站内容;
6.接下来,请网站技术人员进一步确认网站是否被后台数据和程序入侵。
二、被黑后怎么办
在确认网站被黑后,网站运营商除了督促技术人员快速改正外,还需要做一些善后和防范工作;
1.清理发现的被黑内容,将被黑页面设置为404死链接,通过百度搜索资源平台的死链接提交工具提交(我们发现有的网站使用被黑页面跳转到主页的做法是非常不可取的);
2.网站如果页面有改动,建议使用链接提交工具将改动后的页面数据提交给百度;
3.立即停止网站服务,防止用户受到影响,其他网站受到影响;
4.找出可能的黑客攻击时间,与服务器上的文件修改时间进行对比,对黑客上传修改的文件进行处理;此外,技术人员还需要检查服务器中的用户管理设置,确认是否有异常变化。注意:可能的黑客攻击时间可以从访问日志中确定。但是,黑客也可能修改服务器的访问日志。
5.更改服务器的用户访问密码。
6.做好安全工作,检查网站的漏洞,防止再次被黑。
最后,给大家一些网站的自卫建议:
1.多重安全防护同时进行:适用于中小信息网站
网站程序经常打补丁:现在很多信息系统网站都使用内容管理系统(cms),作为比较常见的内容管理系统(cms),有一个问题,就是漏洞比较流行,因为源代码是公开的,所以容易被研究漏洞,网站程序需要及时修复。
2.服务器定期安全保护
(1)下班后,在服务器上设置网站的权限,禁止修改文件,隐藏后台文件或迁移到根目录外。
(2)参考一些网站安全设置,不合格的IP不能写入数据库。
3.不要使用开源程序默认的robots文件
<p>下图是某地级市信息站的robots文件。从robots文件中可以看出,网站使用了织梦后台,所以黑客可以使用各种方法针对织梦攻击软件也可以扫描并针对