新网温馨提示:当前链接地址或网站因含有违规内容,暂时无法访问的解决方案

简介: 某上海客户的家具网站最近被新网拦截了,直接输入网站域名访问提示:当前链接地址或网站因含有违规内容,暂时无法访问。目前客户做了百度竞价推广,一天消费在500左右,由于网站打不开,损失惨重,通过朋友介绍找到我们SINE安全,根据客户目前的情况我们随即成立网站安全应急响应组,针对网站被新网拦截的问题,进行紧急处理,下面记录分享一下我们的处理过程和解决办法。首先我们来看下网站被新网拦截的截图:

某上海客户的家具网站最近被新网拦截了,直接输入网站域名访问提示:当前链接地址或网站因含有违规内容,暂时无法访问。目前客户做了百度竞价推广,一天消费在500左右,由于网站打不开,损失惨重,通过朋友介绍找到我们SINE安全,根据客户目前的情况我们随即成立网站安全应急响应组,针对网站被新网拦截的问题,进行紧急处理,下面记录分享一下我们的处理过程和解决办法。首先我们来看下网站被新网拦截的截图:

新网温馨提示:当前链接地址或网站因含有违规内容,暂时无法访问。

1. 部分页面或链接无法访问的情况:请您检查当前链接地址的网页内容(含源代码)中,是否含有违反法律法规禁止传输的信息,并自行删除。待违规内容删除后,当前网页可于六小时后自动恢复访问。违规信息可通过控制台查询: 请登录控制台->安全->敏感信息查询

2. 全站无法访问的情况:建议您对全站的代码进行安全审计,对隐蔽的网站木马后门进行清理,对网站漏洞进行修复,加强网站的安全部署。当您确认网站安全无挂马后,请您通过工单形式,向我司提交开通。我司安全工程师审核无误后,您的网站将在1-2个工作日恢复您的网站正常访问。

通过上面的提示,我们的SINE安全于技术的分析是网站大概率是被黑客入侵了,通过代码漏洞上传了网站后门webshell,并在代码里植入了违规内容导致网站被新网服务器供应商拦截,客户提供了云服务器的相关信息,包括了服务器IP,远程端口,administrator账户和密码,以及网站后台的账户密码,我们SINESAFE技术连接服务器,对当前服务器里的代码和数据库做了一份安全备份,然后对所有的网站代码进行了人工安全检测,人工比较费时,但可以将漏洞和木马后门的检测到最大化,差不多用时6个小时,网站代码确实存在问题,被黑客上传了木马后门在根目录下的indnx.php,通过溯源网站的访问日志以及木马文件的上传时间,我们追踪到黑客的攻击痕迹,是在凌晨1点,通过代码执行漏洞,直接将木马上传的。黑客又对网站的数据库配置文件,植入了劫持百度快照的恶意代码,该代码劫持的内容,都是一些违规内容,像博彩,棋牌,色情等不良内容。我们SITE: 域名.com,发现客户网站已经开始收录大量的违规内容了,从百度点击到网站,会直接跳转到博彩网站上去。至此,我们SINE安全技术,一开始分析的问题原因是对的。接下来,根据目前代码检测发现的问题,我们进行了漏洞修复,以及木马后门清理,以及植入的违规内容进行了删除,对网站安全进行了详细的人工安全加固,对后台也做了二次安全验证。

目前网站被百度网址安全中心提醒您:该页面可能存在钓鱼欺诈信息! 我们也帮客户提交百度安全中心进行审核,并解除了百度的拦截。

那如何解除新网的拦截呢?

整个网站安全做好后,我们SINE安全技术登录了客户的新网账户,直接提交工单,说明网站被黑客篡改,挂马的处理情况,以及发现的一些木马文件和劫持代码,以及植入的违规内容,都截图写到了工单中,新网那面不一会就给回复了,确认了网站目前是安全的了,解封了对客户网站的拦截,网站恢复了正常访问。至此这个网站安全问题的发生到解决,用时不到12小时,我们的宗旨是将客户的损失降到最低,以最快的时间解决客户之忧。如果您也遇到域名被新网拦截的情况,可以按照我们上面的处理方式进行解决,如果您对代码不是太了解,也不知该如何修复漏洞和清理后门,可以找专业的网站安全公司进行解决。有些客户可能会觉得发生这种问题,随便找个人清理一下就可以了,但是这种问题通常都是反复性被篡改的,反反复复,说简单的,就是亡羊补牢,长时间不去根治,网站在百度的权重也会下降,所以要找专业的网站安全公司来解决,才是解决问题的根本。

相关文章
|
JavaScript 前端开发 安全
前端实践:如何防止xss跨站脚本攻击(vue代码说明)
XSS(跨站脚本)攻击是一种常见的网络安全漏洞,攻击者通过在网页中注入恶意脚本代码,从而实现窃取用户信息、盗取会话令牌等攻击目的。为了防止XSS攻击,我们可以采取以下措施:
8077 0
前端实践:如何防止xss跨站脚本攻击(vue代码说明)
|
新零售 Cloud Native Devops
坚持伙伴优先,阿里云颁发合作伙伴年度奖项
2023年4月26日,2023阿里云合作伙伴颁奖盛典在南京举行,阿里云向核心伙伴颁发年度奖项。
坚持伙伴优先,阿里云颁发合作伙伴年度奖项
layui框架实战案例(11):表单自定义验证规则
layui框架实战案例(11):表单自定义验证规则
533 0
|
4月前
阿里云轻量应用服务器“无固定流量”是什么意思?不限制流量?流量随便用吗?
阿里云轻量应用服务器“无固定流量”即不限制月度流量,阿里云轻量应用服务器官方页面:https://t.aliyun.com/U/dwftch 目前轻量已升级至200Mbps峰值带宽,告别流量限制与超额费用,杜绝天价账单,畅用无忧。(239字)
437 1
|
9月前
|
机器学习/深度学习 测试技术 API
DeepSeek V3.2 正式版:强化 Agent 能力,融入思考推理
DeepSeek发布正式版V3.2与高性能Speciale版本,支持思考模式下工具调用,推理能力达全球领先水平。V3.2平衡效率与性能,适用于通用任务;Speciale专注复杂推理,在数学与编程竞赛中表现卓越,已开源并上线API。
1687 9
|
机器学习/深度学习 人工智能 自然语言处理
《神经符号计算:开启AI新纪元的钥匙》
神经符号计算是融合神经网络与符号推理的新兴技术,旨在解决深度学习可解释性差、逻辑推理能力弱等问题。它结合神经网络的数据处理优势和符号推理的规则清晰特性,在医疗诊断、自动驾驶、自然语言处理、智能机器人等领域展现出强大潜力。通过将先验知识融入神经网络,神经符号计算实现了更高效、准确的决策与推理,为AI发展开辟新方向,推动技术向更高层次迈进,为未来生活带来更多可能。
625 3
|
安全 Python
使用Python实现简单的Web服务器
使用Python实现简单的Web服务器
1044 6
Python基础教程——break语句
Python基础教程——break语句
|
监控 API iOS开发
iOS触动精灵模拟触控类外挂原理分析
一、外挂功能: 类似于模拟按键,该类型外挂主要用于通过图像识别,利用luac脚本对图像进行识别。而后再通过私有api实现触屏操作的功能。     二、外挂特征 外挂安装后,会有下面三个主要程序,touchsprite,tsevent,tsdeamon. 其中,touchsprite 为gui的界面程序,其主要功能为提供交互界面由用户选择加载的脚本。(脚本保存在/Us
4741 0
|
数据处理 开发者 UED
FastAPI 的模板引擎简直太神奇啦!这就是构建动态 Web 页面的终极秘籍,快来一探究竟!
【8月更文挑战第31天】FastAPI 是一款高性能异步 Web 框架,可通过集成模板引擎(如 Jinja2 或 Mako)实现动态页面渲染。使用模板引擎可分离页面结构与数据,简化代码并提升可维护性。此外,它还提供丰富的语法支持,如循环和条件判断,从而增强页面展示效果及开发效率。通过简单的配置步骤,即可在 FastAPI 中启用模板引擎,显著改善用户体验。
1811 2