『壹』 網站快照被劫持了要怎麼辦
快照劫持就是你在網路搜索關鍵詞出現的結果排名的快照內容不是你網站的內容,而是一些不良信息,關於bocai類等的,那麼就是你的網站中招了。那麼他們是怎麼做到的呢?這個肯定就是你網站程序有漏洞,讓黑客技術人員找到後門進入你的網站進行篡改的,他們篡改的時間一般是晚上凌晨以後,這樣在網路搜索引擎蜘蛛抓取你的快照的時候就是他們篡改的內容被抓取到了,然後又神不知鬼不覺的又把你原來的TDK換回來了。這樣你就會發現你的網站什麼都沒有變化,但是你的快照內容發生了更改,這個時候你就是丈二的和尚了。 那麼當我們的 網站快照被劫持 的時候,我們需要做些什麼事情呢?
1、修改網站FTP和網站域名的賬號和密碼。
2、檢查網站根目錄的文件夾,查看是否有多出的文件或者網頁文本,有的話立馬刪除。
3、當這些工作做完以後,提交網路投訴快照內容更新,盡快讓你的網站快照結果恢復。
4、最後一步就是坐等網路快照內容的更新嗎,如果幾天還沒有回來的話,再次提交申訴一下。
『貳』 如何解決網站快照被劫持的現象
從網上下載一個內核級系統管理工具,然後用管理工具打開該網站的跟目錄,找到Global.asa刪除,最後升級入侵漏洞、網路重新更新快照即可解決。美容護膚2.查詢源代碼、殺毒都發現不了問題。快照劫持是利用黑客技術拿到了你的ftp,趁你不注意、蜘蛛正抓取你網站的時候把數據換掉(通常是晚上操作),等蜘蛛抓取完你的快照後再把數據換回來,這樣你的網站快照就被劫持了,而且你檢查代碼也發現不了問題,由於修改主站標題、關鍵詞、描述導致快照停留時間長。 快照劫持會有哪些特徵?4.無法刪除網站根目錄,設置「顯示隱藏文件」發現不了隱藏文件。這段時間,有一個客戶向我咨詢了一個問題,就是他網站的快照和他網站本身的描述,標題和關鍵詞不符合,有時候是正常的,有時候是不正常的,這一現象持續了一段時間之後,網站的關鍵詞排名就掉了。然後客戶就來找我咨詢為何出現這個問題,通過分析seo優化,得出這個網站的快照是被劫持了。那麼什麼是快照劫持呢?
『叄』 百度快照被劫持
網路快照劫持,常見是源碼被黑客技術注入了,徹底解決是伺服器或虛擬主機的問題。
一、更換一台伺服器,重新布置環境,加強安全管理,虛擬主機建議使用大一些的提供商。
二、源碼排查修改,其中包括JS代碼,一般黑客修改的都是通用文件,比如JS或者導航,底部文檔,修改的代碼也很難找到,一般可以關鍵字bia等詞語來識別,刪除後蜘蛛或者模擬測試一下。
三、以上解決後,看一下網站後台程序,是否安全,如果是統一的CMS,建議更新最新版。
四、快照劫持是影響很大的,在蜘蛛裡面可以直接已301形式到另一個網站,這種黑客技術目的非常明確,通常在IIS6環境裡面逗留。
五、如果個人沒有辦法解決這個技術問題,也可以請求人工技術支持:網頁鏈接
『肆』 網站被劫持怎麼解決
一、判斷是否被劫持
網站被劫持有多種顯示方式,有的肉眼可以發現,有的則很難發現。
下面就由護衛神為您解析幾種常見的劫持方式:
1、網站跳轉
這種劫持是最容易被發現的,只要打開網站就會跳轉到其他網址。
聰明點的黑客會做Cookies限制,只會第一次打開是跳轉,其他時候都正常訪問,以迷惑網站管理員。
2、劫持標題
黑客篡改網頁標題,再通過一段javascript代碼,讓管理員用瀏覽器訪問時看到的是正常網頁標題,而搜索引擎收錄的卻是其他網頁標題。
這種劫持需要查看源代碼才能發現,同時黑客一般使用unicode編碼編寫,讓管理員更難以發現。例如下列:
<title>内容标题26</title>
<script>document.title="正常的網頁標題";</script>
3、劫持蜘蛛
這種一般發生在使用動態腳本的網站。黑客在動態腳本中嵌入一段惡意代碼,一旦捕捉到蜘蛛爬行,就輸出預先內置好的非法內容讓搜索引擎收錄。當用戶在搜索引擎搜索或查看快照時,顯示的是黑內內置的非法內容,而非網站本身內容。
4、劫持搜索引擎
這種也是多發生在使用動態腳本的網站,黑客也會在腳本中嵌入一段惡意代碼。不同點在於他不劫持蜘蛛,收錄的內容是網站本身內容。但是如果用戶從搜索引擎進入網站,惡意代碼捕捉到後,就會跳轉到其他網址。讓管理員根本無法發現(因為管理員都是輸入網址進入網站的)。
二、劫持原因及解決辦法
網站被劫持的首要原因是網站有漏洞,黑客入侵網站後植入惡意代碼實施劫持。
下面就由護衛神為您解析幾種常見的劫持原因及解決辦法:
1、網站有漏洞
這是最常見的劫持原因。黑客通過網站漏洞入侵網站,然後置入惡意代碼以實施劫持。如果您發現網站有惡意代碼,不用懷疑,就是網站有漏洞導致的劫持。
針對這種劫持,首先需要清理惡意代碼和網頁木馬,然後再部署[護衛神·高級安全防護],徹底解決黑客入侵問題,讓網站100%防掛馬、防黑鏈、防篡改、防劫持、防木馬、防入侵。
2、伺服器有病毒
黑客不入侵網站,而是入侵伺服器,篡改其核心文件,以實施對伺服器上的所有網站置入惡意代碼。如果發現伺服器上所有網站都被劫持了,那很可能是伺服器被入侵了。這種情況的劫持,需要先找出並恢復被篡改了的文件。再部署[護衛神·入侵防護系統],做一次系統安全加固,讓伺服器處於安全狀態。護衛神·入侵防護系統通過自動查殺木馬、遠程登錄保護、賬戶提權防護、文件篡改保護、進程越權防護、SQL注入防護、網站加固保護等模塊,在黑客入侵的每一個環節進行攔截,將一切不速之客拒之門外。
3、域名被劫持
訪問網站時,系統都會先將域名轉換為IP,然後向這個IP索取網頁代碼。
如果域名被劫持了,則會訪問一個惡意IP,這個IP再返回惡意代碼。
域名劫持解決辦法比較簡單,更換DNS解析伺服器即可。
4、遊客電腦有病毒
遊客電腦中了病毒,訪問網站時被植入惡意代碼。如果只有個別用戶訪問網站被劫持,絕大部分沒有問題,那很可能就是客戶電腦中了病毒。該遊客訪問大部分網站都會被劫持。這種劫持無需理會,因為網站並沒有被劫持,讓遊客重裝系統或殺毒即可。
5、運營商劫持
運營商劫持極為罕見。運營商分三類:上網運營商、機房運營商、CDN運營商。
這種劫持一般是運營商的交換機或伺服器被入侵導致的。目前護衛神從業10多年來,只發現過2例機房運營商被劫持,1例CDN運營商被劫持。2010年那段時間上網運營商劫持較多,現在幾乎沒絕跡了。如果真的遇到了,除了更換運營商,別無其他解決辦法。
如果您無法確定網站是否被劫持了,可以聯系護衛神,他們提供免費檢測服務,助您早日發現和解決網站劫持問題。
『伍』 seo問題:百度快照被劫持
快照被劫持是由於網站存在漏洞被攻擊篡改了頁面代碼使網路收錄的快照直接跳轉到其他網站,建議向網站漏洞修復服務商尋求幫助。
『陸』 網站首頁域名快照被劫持,該怎麼辦
這個可以去淘寶或者q群裡面找人解的,問題不是很嚴重的話一般都沒有多大問題,花點錢就可以解決的事情。
『柒』 網站被劫持,哪個大神給指點下應該怎麼處理
1、域名劫持
目前提供搜索引擎服務的產品很多,常用的如網路、谷歌、搜狗、有道等,他們應用的技術差別較大,核心技術一般都作為公司的技術機密,我們是不得而知,但都存在一個數據快照,存儲在搜索引擎伺服器上,當用戶輸人關鍵字時,搜索引擎通過搜索功能在快照伺服器上檢索,並將結果按收錄的時間或其他索引進行排序列出,為用戶提供信息。
但在使用過程中,網站如果被植入木馬程序,表現為通過搜索引擎搜索到某一網站,搜索結果中的網站名 稱、域名均與實際相符,打開這個網站時,前12秒時間,是打開網站域名時的解析,沒有異常,但再過1秒鍾左右,打開出現的網站卻是其他網站或者非法網站,而域名解析的ip地址沒有任何異常是完全正確的。
出現類似的問題,我們常稱為「域名劫持」,出現這種情況原因是多種的,,隨著互聯網應用日益深人社會生活,網路環境也愈加復雜多變。這種現象警示著網站管理員必須高度重視網路安全,並不斷提高應對新的安全威脅的能力。
2、注入代碼
注入代碼與植人木馬文件,是黑客通常採用的手法,注入代碼時,當被注入的文件被任何瀏覽者訪問時, 這段注入的代碼就開始工作,利用系統的FSO功能,形成一個木馬文件,黑客再用這個木馬文件來控制服務 器,並不只是控制Web所在的文件夾,當然,還有些黑客不需要控制伺服器,只是在Web文件里注入一些黑鏈接,打開網站時不會出現任何多餘的內容,只是打開速度比正常的要慢很多倍,因為要等這些黑鏈接都生效之後整個網站才完全打開,如果是黑鏈接只需要清除了就可以了,但是文件被植人了木馬或字元,便很難查找得到。
3、主要特徵
經過反復查找原因,發現了域名劫持的主要特徵。 經過對黑客植入字元分析,其使用了 「window.location. href』js語句,還會造成網站管理無法正登錄,管理人員在管理登錄窗口輸入用戶名、密碼後,一般通過認證時便會將用戶的一些信息通過session傳遞給其他文件使用, 但「window, location.href 』語句使認證環節都無法實現,用戶的表單無法正常提交給驗證文件,如果系統使用了驗證碼,「window.location.href』語句可以使驗證碼過期,輸入的驗證碼也是無效的,造成網站無法正常登錄。
這些特徵主要有以下幾個特點:
(1) 隱蔽性強
生成的木馬文件名稱,和Web系統的文件名極為像似,如果從文件名來識別,根本無法判斷,而且這些文件,通常會放到web文件夾下很多級子文件夾里,使管理員無從查找,文件植人的字元也非常隱蔽,只有幾個字元,一般無法發現。
(2) 技術性強
充分利用了 MS Windows的特點,將文件存儲在某文件夾下,並對這個文件作特殊字元處理,正常辦法無法刪除,無法復制,有的甚至無法看到,只是檢測到此文件夾里有木馬文件,但無法查看到,(系統完全顯示隱藏文件),更無法刪除、復制。
(3) 破壞性強
一個站點如果被植人木馬或字元,整個伺服器相當於被黑客完全控制,可想其破壞性之大,但這些黑客的目的不在於破壞系統,而是利用Web伺服器,劫持到他們所要顯示的網站,因此一些網站如果被劫持,就會轉到一些非法網站,造成不良後果。
4、應對方法
通過對產生的原因分析,其主要是對網站伺服器Web網站文件及文件夾獲取了讀與寫的許可權,針對問題產生的主要原因、途徑,利用伺服器的安全設置和提高網站程序的安全性,是可以防範的,是可以杜絕域名劫持問題的。
(1)加強網站的防SQL注入功能
SQL注人是利用SQL語句的特點,向資料庫寫內容,從而獲取到許可權的方法。對於訪問MS SQL Server 資料庫時,不要使用許可權較大的sa默認用戶,需要建立只訪問本系統資料庫的專一用戶,並配置其為系統所需的最小許可權。
(2)配置Web站點文件夾及文件操作許可權
Windows網路操作系統中,使用超級管理員許可權, 對Web站點文件及文件夾配置許可權,多數設置為讀許可權,謹慎使用寫許可權,如果無法獲取超級管理員許可權,這樣木馬程序便無法生根,網站域名被劫持的可能便可以降低很多。
(3)査看事件管理器,清理Web網點中存在的可疑文件
Windows網路操作系統中有事件管理器,不管黑客是通過何種方式獲取操作許可權的,事件管理器中均可以看出異常,通過異常的事件和日期,在Web站中查找該日期內文件的變化情況,對可以執行代碼的文件需要特別查看其是否被注人代碼或改動,對於新增的可執行代碼文件進行清理。