找回密码

AI智未来 - 人工智能领域从业者分享AI技术应用与发展的社区。

查看: 8|回复: 0

2012经历网站被黑后的一些经验总结

[复制链接]
发表于 2024-2-10 21:07:47 | 显示全部楼层 |阅读模式
就在2012年2月底的时候笔者的一个站点,排名一直都很稳定,每天都会更新内容,发布外链,并且这段时间属于过年期间,上网的人数只多不少,然而笔者的站点流量却下降了很多,于是就服务器后台查看了一下日志,发现许多的用户在点击网站内的一些页面之后就直接跳转到了其他的站点,并且还是一个huang色网站,在这个时候我就意味到我的站点肯定让黑了,代码被人篡改了,这无疑对网站SEO优化有很大的影响,大家都知道DEDECMS系统经常的会有一些漏洞,而笔者也很少注意这些,结果就中招了。

    因为之前手里的游戏名字站点有过类似的被黑记录,所以在发现网站被黑了之后,笔者首先就开始查看网站源代码,从首页下手,并无跳转代码,然后又开始查看JS代码,也没有发现什么异常之处,从而在查看FTP账户是否泄露,但是也没有发现任何的问题。于是笔者开始从服务器查看最近被修改的一些文件,发现一个JS在2月16号被人编辑过,于是就赶紧点开查看这个JS代码,发现确实有被人编码过,于是笔者从数据库当中找到相对应下载好的文件进行覆盖,从而网站恢复了正常,没有在跳转其网站的迹象。当然这对于我来讲远远是不够的。因为网站被黑一次,如果我们不把安全措施做好,难免还会被黑第二次,所以笔者丝毫不敢放松,赶紧对DEDECMS系统进行了升级,并且在官方下载了一些补丁,这样就把这些漏洞给修复好了。

    说这个事情,其实笔者想说的是,我们做个人站长的特别不容易,累就不说,很多时候排名做的不错,结果碰到一些恶意的竞争对手,利用不正当的手段来对我们的网站进行攻击,从而导致我们的网站降权、甚至被K,这种事情其实很多的,特别是对于一些比较热门的关键词或者说一些产品企业站点、地方门户站点更是多不胜数,所以在面对这样的网络环境的情况下,我们就需要做好网站的安全工作了,那么如何去做呢?下面笔者于大家总结一些自己被攻击的一些防范措施经验,希望对各位站长能有所帮助吧。

    (一)例如说笔者这次碰到我网站被黑情况,是因为系统漏洞导致网站中的代码被恶意修改,从而造成用户流失,大家都知道用户就是金钱,这无疑对站长是致命的。所以在遇到这样的情况下,我们要经常的对其系统程序进行升级,并且在发现被黑之后,冷静快速的找到根源所在,这样对我们的网站危害就不会很大的。

    (二)DDOS攻击,相信这个情况特别是对于老站长不会陌生吧,因为之前笔者也曾经遇到过一次,所以对其也有所了解。那时候记得我的站点被人疯狂的攻击,以至于网站所在的服务器直接处于瘫痪状态了,网站也导致无法访问,一下持续了好多天,结果等不在被攻击的时候,发现网站也已经被降权了,后来对其恢复工作花了笔者两个月的时间,哎,悲剧的很啊。大家都知道DDOS攻击属于黑客技术,并且DOS的攻击方式有很多种,大家在面对这样的情况一定要及时的找相关的技术进行处理,或者前期的时候就做好防范工作,网上蛮多DDOS攻击防范的教程的。

    (三)网站被挂木马,这个也是最为常见的问题之一,其实对于这点同第一点有些相似,都是被一些人利用漏洞进行对我们的网站挂一些弹窗广告,恶意木马,并且大家也都知道搜索引擎随着算法不断的更新完善,对木马网站这一块打击是非常大的,特别是百度,如果你的网站被挂木马之后,百度会直接提示用户你的网站可能存在恶意木马提示,这样不仅仅不会得到用户的信任,如果你没有及时的查杀木马的话,你的网站也会很快的被百度降权甚至K掉。

    其实通常对于网站被黑常见一般都是以上三种,当然也有些狠的直接把你网站文件等东西都直接删除,那么在这时候我们就需要定期的给网站进行备份,以防万一。另外大家也可以到一些网站学习防范网站被黑的一些教程,从而把自己网站的安全措施搞好,把被黑防范于未然,只有这样我们的网站才能更好的发展蛤。本文章由游戏名字网原创分享,希望各位的朋友,记得保留链接和版权,在此对您表示感谢了。好了今天就与大家分享到这里了,我会以后多多在这个平台与大家交流的,那么下次我们在见。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋| AI智未来

Copyright © 2001-2015 Discuz Team.   All Rights Reserved.

Powered by Discuz! X3.4

Skin by @子不语

快速回复 返回顶部 返回列表