网站老是被劫持到其他网站怎么办

简介: 越来越多的网站被劫持,像跳转到彩piao网站,du博网站的情况时有发生,很多人可能都会经历过,电脑打开网站,以及手机打开移动端网站都会跳转到其他网站上去,这个就是网站被劫持跳转,那么网站被跳转的背后究竟是因为什么呢? 攻击者为何要劫持跳转到其他网站呢?SINE安全公司针对于这些安全情况,分析为什么网站首页会被篡改,会跳转,道高一尺魔高一丈,才能解决问题。

越来越多的网站被劫持,像跳转到彩piao网站,du博网站的情况时有发生,很多人可能都会经历过,电脑打开网站,以及手机打开移动端网站都会跳转到其他网站上去,这个就是网站被劫持跳转,那么网站被跳转的背后究竟是因为什么呢? 攻击者为何要劫持跳转到其他网站呢?SINE安全公司针对于这些安全情况,分析为什么网站首页会被篡改,会跳转,道高一尺魔高一丈,才能解决问题。

网络异常,图片无法展示
|

网站被劫持原因


利用别人网站的权重来做一些非法关键词(彩piao、bo菜、du博等关键词)的排名,也叫做黑帽SEO,攻击者的主要目的就是利用网站自身的权重来快速优化自己的关键词,使其尽快排名到百度的首页中去,只要排名上去了,他们就可以获取利益,收取广告费。现在国内的大多数流量是在搜索引擎,百分之七十的流量来源于搜索,那么关键词的排名优化将会直接影响到网站的排名以及收益。目前互联网的地下产业,包括bo菜,彩piao等等灰色行业的利润简直是太暴利,导致谋生了一些攻击者攻击网站,采取黑帽的手段去快速获取排名,彩piao网站的运营者都会与黑帽的seo技术合伙,利润分成,或者是佣金模式,广告费模式。


我们来看下攻击者攻击的一些网站案例。


u=3357153087,611295456&fm=173&app=49&f=JPEG.jpg


从上图中可以看出网站的快照都被篡改成bo菜的关键词,攻击者拿下网站的webshell,然后进行修改网站首页,添加彩piao,bo菜的关键词,描述,以及根据搜索引擎作为判断条件的跳转代码链接到index.html中去。


我们SINE安全通过2018年到2019年1月初的大数据安全监控发现,整个互联网被攻击篡改的网站大多数是来自于百度,360搜索,搜狗搜索,三大搜索引擎在这方面也一直加强安全拦截,百度很给力,针对于一些被篡改的网站会被百度网址安全中心拦截掉,并安全提示拦截,大大降低了用户的经济损失。


u=575973724,1670131662&fm=173&app=49&f=JPEG.jpg


通过安全大数据我们也发现了,被篡改的内容几乎都是跟彩piao,bo彩,du博游戏等关键词,像什么北京sai车,shishi彩,炸jinhua,等的关键词是最频繁的。


网站被劫持篡改的解决方案


首先网站被篡改都是因为网站存在漏洞,国内网站大部分都是开源CMS系统的建站,像SQL注入漏洞,XSS跨站漏洞,远程代码执行漏洞,csrf欺骗漏洞,数据库漏洞都会导致网站被篡改,针对于网站被篡改的防护建议:


1.定期检查网站的系统代码版本是否是最新的,如果不是请尽快升级到最新版本。


2.网站是否使用防止SQL注入的过滤代码,包括get、post、cookies等提交方式的安全过滤。


3.网站被劫持也可以找专业的网站安全公司来处理解决,国内也就Sinesafe和绿盟、启明星辰等安全公司比较专业.


4.网站的后台管理地址要更改,不要使用默认的admin、manage等管理地址,管理员的账号密码要修改为大小写字母+特殊字符+数字的12位组合,这样大大的提高了md5破解的难度。


5.网站文件夹的权限安全部署,对于一些图片,缓存,JS目录进行无脚本执行权限。

相关文章
|
8月前
|
数据采集 搜索推荐 安全
什么网站可以做GSI服务?
答:只要是可以访问的网站URL地址就可以。 GSI服务的概念 GSI服务是一种提供高效、专业的解决方案的服务,主要针对的是谷歌优化。 这种服务通过实施各种策略和工具,如GPB外链、GPC爬虫池、GLB外推和GNB外链,帮助网站在谷歌搜索引擎中的排名和知名度有所提升,解决Google不收录或者收录慢的问题,同时保障网站外链的安全建设。
58 0
什么网站可以做GSI服务?
|
11月前
R分享|CRAN中竟然有这么一个网站
R分享|CRAN中竟然有这么一个网站
118 0
|
缓存 自然语言处理 Kubernetes
从0到1写一个网站(1)
最近想写一个连载的系列文章。主题是《从0到1写一个网站》。写这个主要有几点原因, 1. 自己的个人网站yasinshaw.com已经有一年多没有加新的功能了,上次更新还是在19年的10月份,现在虽然能稳定运行,满足基本功能,但还是有点简陋; 2. 最近想学点以前没有深入学习或者实践过的技术,比如前端的vue3和TypeScript,比如后端的kotlin语言、响应式编程、DDD实践等; 3. 也能作为一个挺不错的公众号文章素材,能够保持比较高频率的输出,把自己如何从0到1写一个网站的用博客写出来,分享给更多的朋友,尤其是对全栈感兴趣的朋友; 4. 想把它作为一个开源项目,顺便学学如何运营一个开
147 0
|
搜索推荐 Java 程序员
这三个网站的使用技巧,你值得收藏。。。
最近,微信群里有小伙伴叫我分享几个自己经常访问的技术网站,就在这篇文章给大家总结一下。
166 0
这三个网站的使用技巧,你值得收藏。。。
|
前端开发
元宵节给网站挂个灯笼
元宵节将至,给网站挂个灯笼,也增加点节日气氛。喜欢的朋友们可以自己复制代码调试一下,样式也可以自己修改。
180 0
元宵节给网站挂个灯笼
|
SQL 安全 关系型数据库
网站被劫持了自动跳转彩票网站怎么修复
某一客户单位的网站首页被篡改,并收到网监的通知说是网站有漏洞,接到上级部门的信息安全整改通报,贵单位网站被植入木马文件,导致网站首页篡改跳转到caipiao网站,根据中华人民共和国计算机信息系统安全保护条例以及信息安全等级保护管理办法的规定,请贵单位尽快对网站漏洞进行修复,核实网站发生的实际安全问题,对发生的问题进行全面的整改与处理,避免网站事态扩大。我们SINE安全公司第一时间应急响应处理,对客户的网站进行安全检测,消除网站安全隐患。
228 0
网站被劫持了自动跳转彩票网站怎么修复
|
Windows 弹性计算 HTML5
如何搭个人的网站
如何利用:阿里云主机 + windows server + IIS角色 搭建个人简单网站~
如何搭个人的网站