上班后公司網(wǎng)站郵箱接到一封郵件提示:您的url被百度殺毒提示存在網(wǎng)址安全風(fēng)險(xiǎn),故物料不宜推廣;若有異議,請(qǐng)進(jìn)入百度殺毒申訴通道申訴,查看郵件后大體意思是由于網(wǎng)站內(nèi)容被篡改導(dǎo)致存在網(wǎng)址安全風(fēng)險(xiǎn),因此百度推廣不讓上線展示,這對(duì)公司網(wǎng)站的產(chǎn)品推廣帶來(lái)了很大的影響,領(lǐng)導(dǎo)立即把我叫到了辦公室。
領(lǐng)導(dǎo)詳細(xì)詢問了具體的問題和發(fā)生的原因,讓我自行找解決辦法,針對(duì)此問題發(fā)生的原因從百度搜索了一些相關(guān)的結(jié)果,發(fā)現(xiàn)一旦出現(xiàn)此問題的網(wǎng)站都是在百度被百度網(wǎng)址安全中心提醒您:該頁(yè)面可能存在違法信息!圖片如下:
打開網(wǎng)站首頁(yè)點(diǎn)擊右鍵查看源代碼看到標(biāo)題和描述都被修改成了一些加密的代碼如下:
加密的方式是用的unicode編碼,可以對(duì)此編碼進(jìn)行還原,還原后的結(jié)果為:
為何會(huì)標(biāo)題和內(nèi)容會(huì)被篡改呢?首先想到的就是網(wǎng)站存在漏洞導(dǎo)致被黑客入侵并篡改了首頁(yè),既然大體方向了解了,首頁(yè)要解決的問題就是刪除這些加密的代碼,登陸網(wǎng)站的ftp下載index.php進(jìn)行編輯修改刪除掉,然后替換上傳,然后訪問公司網(wǎng)站首頁(yè)看看是否顯示正常,如果不放心的話對(duì)比下本地的備份文件用以前的備份文件進(jìn)行替換上傳,然后重要的一點(diǎn)是看看文件被修改的時(shí)間,然后根據(jù)修改的時(shí)間查看ftp日志,看這個(gè)時(shí)間段篡改的日志都訪問了什么程序文件,然后對(duì)比下備份文件是否有可疑的文件,發(fā)現(xiàn)有5個(gè)多出來(lái)的程序文件,立即刪除掉了這些被上傳的木馬文件,網(wǎng)站恢復(fù)了正常,立即向百度安全中心申請(qǐng)了解封,然后回復(fù)了百度推廣的郵件,大約3 4天左右網(wǎng)站恢復(fù)了正常推廣,由于技術(shù)有限對(duì)程序代碼不是很懂,發(fā)現(xiàn)網(wǎng)站又被篡改了,因?yàn)槲抑磺謇淼氖潜砻娑皇歉?,也就是所謂的治標(biāo)不治本,需要對(duì)網(wǎng)站漏洞進(jìn)行修復(fù),單純的刪除只能臨時(shí)的解決此問題,后來(lái)通過搜索網(wǎng)站安全相關(guān)的問題了解到需要找專業(yè)的網(wǎng)站安全公司進(jìn)行全面的程序代碼安全審計(jì)以及漏洞檢測(cè)和修復(fù),而且還需要對(duì)木馬后門進(jìn)行深入的清理和防護(hù),才能解決反復(fù)性被篡改的問題。
晉城市龍鼎網(wǎng)絡(luò)服務(wù)有限公司提供安全的網(wǎng)站服務(wù)環(huán)境,為企業(yè)提供網(wǎng)站建設(shè)與制作開發(fā),小程序制作與開發(fā),網(wǎng)站運(yùn)營(yíng),網(wǎng)站安全防護(hù),APP制作與開發(fā),淘寶運(yùn)營(yíng)等服務(wù)有任何的網(wǎng)站問題都可以找晉城市龍鼎網(wǎng)絡(luò)服務(wù)有限公司!