網(wǎng)站是被黑鏈的,黑客通常利用網(wǎng)站程序或語(yǔ)言腳本解釋的漏洞上傳一些腳本木馬,這些腳本木馬可以直接修改站點(diǎn)文件,然后以Web的形式訪問(wèn)腳本木馬來(lái)修改當(dāng)前的站點(diǎn)文件,例如添加一段廣告代碼,通常是iframe或script。

檢查站點(diǎn)的幾種方法:
1.經(jīng)常查看網(wǎng)站的源代碼,一般情況下,黑色鏈?zhǔn)菕煸谥黜?yè)上最多的,或者一些銷售黑鏈也會(huì)喜歡掛在網(wǎng)站頁(yè)面的首選項(xiàng)上,這樣可以稍微加深網(wǎng)站的難度,業(yè)主需要經(jīng)常查看網(wǎng)站的源代碼,點(diǎn)擊網(wǎng)站文本位置,右鍵點(diǎn)擊,有一個(gè)"查看源文件"選項(xiàng),點(diǎn)擊打開(kāi)查看如果你自己的網(wǎng)站設(shè)置沒(méi)有右鍵-點(diǎn)擊,你可以下載一些更有用的瀏覽器查看網(wǎng)站源代碼。
2.熟練使用網(wǎng)站管理員工具中的"網(wǎng)站死鏈檢測(cè)"功能,網(wǎng)站管理員工具在"網(wǎng)站死鏈檢測(cè)"功能中可以查看網(wǎng)站頁(yè)面上的所有鏈接,該工具可以檢查網(wǎng)站中的鏈接是否可以訪問(wèn),也可以顯示網(wǎng)站頁(yè)面中的所有鏈接,當(dāng)您發(fā)現(xiàn)未知鏈接時(shí),立即采取相關(guān)措施刪除該鏈接,它可能是一個(gè)黑鏈嗎?
3.掛了黑鏈,現(xiàn)在你最好是把這個(gè)文件下載到本地,詳細(xì)查看一下文件源代碼里有沒(méi)有掛黑鏈的痕跡。當(dāng)然,檢查的時(shí)候,如果你是asp+access站點(diǎn),看到你的數(shù)據(jù)庫(kù)文件的修改時(shí)間也與現(xiàn)在相近,你對(duì)它基本可以忽略不計(jì)吧,譬如說(shuō)你的網(wǎng)站文章里有統(tǒng)計(jì)文章點(diǎn)擊次數(shù)的,訪客瀏覽一次網(wǎng)站文章,即會(huì)寫(xiě)入數(shù)據(jù)庫(kù),自然也就會(huì)修改了數(shù)據(jù)庫(kù)修改時(shí)間了。
4.巧妙地利用網(wǎng)站管理員工具中的"與IP站點(diǎn)一起查詢"功能,您可以通過(guò)該工具查詢與網(wǎng)站相同的服務(wù)器上的一些站點(diǎn)。如果您自己的網(wǎng)站是黑鏈,那么您正在查看同一服務(wù)器上的其他站點(diǎn)。當(dāng)您發(fā)現(xiàn)其他網(wǎng)站也有黑鏈時(shí),我們可以懷疑服務(wù)器的安全性。與其自身網(wǎng)站程序的漏洞不同,現(xiàn)在應(yīng)該做的是立即與服務(wù)提供商聯(lián)系,讓他詳細(xì)執(zhí)行服務(wù)器安全策略。
5.檢查同一服務(wù)器下,其他站點(diǎn)有黑鏈,當(dāng)發(fā)現(xiàn)其他站點(diǎn)也有黑鏈時(shí),可能是服務(wù)器安全問(wèn)題,消除了自己網(wǎng)站的漏洞,要做的是立即聯(lián)系服務(wù)提供商,讓他做詳細(xì)的服務(wù)器安全策略。



皖公網(wǎng)安備 34010202600669



