服务范围:网站建设、APP开发制作、小程序开发制作、手机软件开发
上周给公司网站新闻资讯页面加了一个在线评论留言功能,没想到过了二天就收到了阿里云短信提示说服务器有木马文件,强调服务器已经被黑入侵了。我就按照提示的服务器文件路径去把木马删除了,以为就没事了。结果到了第二天发现网站很多页面都跳转到了赌博黄色情网站了。如下图:
一、先给大家谈下网站页面是怎么被劫持的?
1、我感觉是前几天加了一个留言评论功能,然后不法分子通过注入形式,摸到了我网站后台。
2、在网站后台把上传文件格式调成了支持PHP格式,通过后台文件上传功能给服务器上传了一个木马php文件。
3、通过这个木马PHP文件又获取了网站服务器权限。
4、拿到了服务器权限后就篡改了服务器文件权限以及一些代码。
5、最后就实现网站页面劫持了。
二、为什么要劫持你网站页面域名?
1、因为你网站每天有人访问有流量,所以就容易遭到劫持。
2、就拿我网站劫持的页面举例吧,他劫持的都是几个每天访问人数不少的文章页面。你网站哪篇文章人多,他就会劫持那个文章。如下图:
3、大家可以通过上图看到其中被劫持的这篇文章访问量是5981人,然后文章页面网址后面加的路径就是劫持的路径,这篇文章正常情况下是没有后面的路径的,不法分子就是给你每篇有访问量的文章网址后面再加上他们的页面网址路径,这样当别人在百度访问这篇文章时,就会跳转到他们指定的页面了。
4、同时这个网址还会给百度衍生一篇新的文章收录出来,上图这个文章地址劫持后就会变成二篇文章,一篇是你自己原创写的,一篇是劫持后他们的文章信息。上图这个蓝色认证文章就衍生了一个下图这个文章。如下图:
三、网站页面被劫持后有什么影响?
1、如果你是企业网站被劫持跳转那些赌博色情网站,会影响你公司在客户和潜在客户心中的形象,从而影响企业收入。
2、影响网站用户体验。
3、影响你网站在各大搜索引擎的收录排名,特别是百度的。我网站被劫持后几天,百度基本不怎么来抓取网站收录了,同时还把很多现有的关键词排名都弄没了。平时百度抓取我网站页面频次就1000多左右,被劫持的那天百度直接抓取了7600多次。为什么抓取这么多呢?是因为被劫持后每篇文章变成了二篇文章,一篇正常的一篇不良信息,所以一下导致百度误认为你网站今天更新了很多文章,直接都扫描了一遍。如下图:
4、网站页面被劫持如果你长时间不管,有人因为你网站页面不法信息被上当受骗了,你也是要付责任的,会被传唤过去的。
四、网站页面被劫持怎么解决?
网站页面被劫持有好几种劫持形式,有的是直接网站域名泛解析被劫持,有的是服务器上传木马被劫持。不管是哪种,大家可以根据下面步骤尝试解决。
1、第一时间做好网站数据备份,把数据下载到本地可以扫描杀毒检查,防止后面线上文件数据丢失。
2、检查网站域名有没有泛解析,查看所有域名解析记录是不是不属于你操作的。(这个是针对域名管理平台账号密码泄露域名劫持)
3、如果用的是大厂商的云服务器一般都会自带杀毒软件,先用官方杀毒扫描下,看有没有木马,如果扫不出来,也可以给服务器主动安装杀毒软件看下。
4、检查网站根目录所有文件,查看最后修改时间,比如我是9月16号网站被劫持的,然后网站有好几个最后修改时间就是9月16,我就是通过最后修改时间逐个检查文件查看代码解决了这次被劫持的。(这步是针对公司有网站技术懂代码的人,如果没有可以联系给你做网站的公司解决)
5、如果是用的模板网站或者一些第三方建站系统,这种就不太好解决,因为网站系统本身就有漏洞,别人能通过这个漏洞进来一次,就能进来第二次。你删除了过几天别人还是会黑进来的,之前有个客户用的就是某CMS网站系统,一年被入侵了无数次,直接导致百度权重3掉到了0了。那时我就让他们重新做个定制网站,把数据迁移下,他们舍不得花钱。
6、前面几步如都尝试了解决不了,那就上终极办法了,就是重新买个云服务器,然后重新做个网站,新网站做好后,再用人工去把以前旧网站文章资讯图片一个个复制到新网站里面。千万不要把旧网站文件直接传到新网站服务器里面,避免二次中毒感染。
7、加强服务器各项安全措施,比如文件权限,禁止国外IP访问服务器和网站,服务器密码更改,网站后台密码更改,网站上传文件权限格式更改,服务器防火墙杀毒软件开启,服务器端口不必要不常用的关闭,服务器登录权限指定IP登录,服务器异地登录报警,服务器系统版本升级到最新等等。
总结:查看网站是否解决了页面劫持问题,你就在浏览器点击被劫持的页面地址,看下网站还会跳转到那些乱七八糟页面吗?如果没有跳转那就说明解决了,如果还是能跳转,就说明还没解决,还得继续检查网站文件和代码。