小编有时候会遇到客户反映,网站打开后跳转到彩票网站、博彩网站了,这是怎么回事呢?
这种情况下网站是被黑客恶意攻击了,这种情况造成的危害还是很大的,比如造成用户流失,失去信任,访问量下滑等。甚至有些做推广优化的企业,直接影响了优化效果,造成推广费用浪费。遇到这种情况第一时间找出原因进行有效处理,及时止损。
一、查找原因
一般情况下通过北京网络公司制作好的网站被黑都是因为服务器信息(服务器IP 远程端口 管理员账号密码、SSH端口、root账号密码)和网站信息包括FTP账号密码被黑客知晓,进而造成黑客植入木马。
通常以php脚本木马、asp脚本木马、jsp脚本木马而存在,这些木马后门可以对网站进行恶意篡改,上传,改名,下载,等管理员的高权限操作。出现网站被跳转的客户,采用的网站架构都是php+mysql架构,以及jsp+mysql架构,大多数用的是开源程序,像dedecms,织梦系统,phpcms系统,discuz系统。
有时候客户网站首页中都会有一段加密代码,这段代码是根据搜索引擎的特征来跳转,比如通过百度搜索,360搜索,搜狗搜索来的会直接跳转到彩票,赌博网站上去。
一旦被攻击之后,百度搜索引擎就会判断出网站是否被攻击,从而在百度风险评估中心就会对网站进行记录以及标识,百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改! 红色提示该百度风险。导致客户打开网站直接被百度拦截。:
针对于以上跳转攻击的特征,北京网站制作公司的技术会从人工代码方面进行审计,以及检测网站漏洞、网站后门木马清理、漏洞修复以及xss获取管理员账号cookies漏洞,discuz存在getshell漏洞,注入获取管理员漏洞,discuz上传绕过漏洞等。

二、修复措施
1、对服务器目录进行安全部署、对管理员帐号密码加密、对所有密码进行数字+大小写字母+特殊符号要求、对网站数据库进行分配普通权限账号。
2、mysql数据库默认端口3306,改为61116,并加入到端口安全策略,不对外开放,外网IP无法连接数据库,只有本地127.0.0.1才能进行连接数据库,以防止攻击者恶意猜测。
3、对服务器底层系统进行安全加固,包括远程端口登录的安全验证。
4、对网站代码进行整体的安全检测,包括定期的升级网站程序源代码,修复补丁以及网站漏洞。
解决挂马问题的方法有很多,就不一一列举了,北京网站建设公司经常对源码进行优化和调整,尽量避免网站受到这样的影响,虽然挂马的问题不是完全能避免的,但是我们会在问题出现时第一时间去解决的。将伤害降到最低。
上一篇:企业建网站设计案例哪家公司做的好
下一篇:什么样的网站是用户喜欢的










