從事網(wǎng)絡(luò)工作時間長了,偶爾會遇到網(wǎng)站被黑的情況,特別是有比較大的節(jié)日前,比如:歐洲杯期間,有好多網(wǎng)站被黑成賭球的網(wǎng)站;淘寶雙11之前,有好多網(wǎng)站被黑成購物網(wǎng);這些都是有著明顯利益在驅(qū)動著的。對于一個站長來說,網(wǎng)站被黑是一個比較頭疼的事情,說明網(wǎng)站安全存在著漏洞,比如:FTP、服務(wù)器安全、網(wǎng)站程序安全、網(wǎng)站后臺管理安全等。百度對被黑網(wǎng)站也是在懲罰和打擊的,因為它嚴重影響到用戶體驗,明明搜索的是某關(guān)鍵詞的,結(jié)果點擊出來的卻是賭博網(wǎng)站,用戶肯定體驗不好。對此,站長該如何應(yīng)對呢?
第一、站長自查網(wǎng)站是否被黑
1、被黑網(wǎng)站在數(shù)據(jù)上有一個特點,即索引量和從搜索引擎帶來的流量在短時間內(nèi)異常暴增。所以,站長可以利于百度站長平臺的索引量工具,觀察站點收錄量是否有異常;如果發(fā)現(xiàn)暴增再通過流量與關(guān)鍵詞工具查看獲得流量的關(guān)鍵詞是否與網(wǎng)站有關(guān)、是否涉及博彩和色情。
2、通過Site語法查詢站點,結(jié)合一些常見的色情、博彩類關(guān)鍵詞效果更佳,有可能發(fā)現(xiàn)不屬于站點的非法頁面。
3、由于百度流量巨大,有些被黑行為僅針對百度帶來的流量予以跳轉(zhuǎn),站長很難發(fā)現(xiàn),所以在查看自己站點是否被黑時,一定要從百度搜索結(jié)果中點擊站點頁面,查看是否跳轉(zhuǎn)到了其他站點。
4、站點內(nèi)容在搜索結(jié)果中被提示存在風險。
5、導出鏈接突然增加N多;站長經(jīng)常有進行交換鏈接,那么就經(jīng)常檢查友鏈,注意有時會發(fā)現(xiàn)被掛了好多黑鏈。
6、網(wǎng)站結(jié)構(gòu)出現(xiàn)錯亂;因為黑客為了達到某些目的,可能對網(wǎng)頁源碼模板進行修改,可能出現(xiàn)一些錯誤,會導致網(wǎng)站頁面錯亂,這個就比較容易發(fā)現(xiàn)了。
如果出現(xiàn)上述情況之一后,要請專業(yè)網(wǎng)站技術(shù)人員通過后臺數(shù)據(jù)和程序進一步確認網(wǎng)站被黑情況,有時真的是黑了他媽都認不出來了。
第二、網(wǎng)站被黑之后如何處理
確認網(wǎng)站被黑后,SEO人員除了要推動技術(shù)人員快速修正外,還需要做一些善后和預(yù)防的工作。
1、立即停止網(wǎng)站服務(wù),避免用戶繼續(xù)受影響,防止繼續(xù)影響其他站點(建議使用503返回碼)。
2、如果同一主機提供商同期內(nèi)有多個站點被黑,您可以聯(lián)系主機提供商,敦促對方做出應(yīng)對。
3、清理已發(fā)現(xiàn)的被黑內(nèi)容,將被黑頁面設(shè)置為404死鏈,并通過百度站長平臺死鏈提交工具進行提交。
4、排查出可能的被黑時間,和服務(wù)器上的文件修改時間相比對,處理掉黑客上傳、修改過的文件;檢查服務(wù)器中的用戶管理設(shè)置,確認是否存在異常的變化;更改服務(wù)器的用戶訪問密碼。注:可以從訪問日志中,確定可能的被黑時間。不過黑客可能也修改服務(wù)器的訪問日志。
5、做好安全工作,排查網(wǎng)站存在的漏洞,防止再次被黑。
總而言之,網(wǎng)站安全工作不容忽視,網(wǎng)站被黑了,也是一個企業(yè)公司的“面子”問題。所以要網(wǎng)站管理人員,經(jīng)常檢查,確保網(wǎng)站安全工作做到位。