怎么做网页设计稿,宁波seo网站排名优化,网页生成桌面快捷方式,网页制作基础课件7.15#xff0c;网站被入侵#xff0c;但是直到7月17日#xff0c;我才发现被入侵。
16日#xff0c;17日正常更新文章#xff0c;17日查询网站收录数据时#xff0c;在站长资源平台【流量与关键词】查询上#xff0c;我发现了比较奇怪的关键词。 乱码关键词排名
起初…7.15网站被入侵但是直到7月17日我才发现被入侵。
16日17日正常更新文章17日查询网站收录数据时在站长资源平台【流量与关键词】查询上我发现了比较奇怪的关键词。 乱码关键词排名
起初我并没有在意以为搜索引擎抽风也在群里还有一些论坛询问了这种情况。大部分都是说的编码的问题。但是我查询后编码是没有问题的。并且首页都能正常访问。
但是直到我利用百度站长资源平台【抓取诊断】工具我发现这次问题严重了。 百度站长工具抓取诊断结果
头部全是这种代码这也表明网站100%被人入侵了。
查找代码
然后我查看了一下文件修改记录发现 wp-bolg-header.php 这个文件在7月15日被修改过并且也符合头部插入上图超链接的条件点击进入查看。 wp-bolg-header.php 被入侵之后
上面多了这么一段代码起初我不知道这个代码有什么用删除之后在使用诊断工具上面的链接就没有了。
然后我根据这个代码找到服务器 tmp/.ICE-unix 这个目录里面存放了命名为 0 的文件。
打开这个文件后是这样的。 0 文件的内容
因不懂代码看出大概意思可能是当搜索引擎抓取就让蜘蛛抓取那个网站。上面加马赛克的X站链接
收录劫持确认
经过论坛网友八公子的科普了解到这个是 劫持收录 百度收录抓取快照的时候其实是快照了这个文件里面网址的内容 所以你的网站有收录 也是收录他网址的内容 一般都是一些违法的内容 这玩意 十多年前就有人做了 如果发现类似的文件。 自己查查百度模拟抓取。 如果不是你的网站内容 那你就被劫持快照了。 当确定被入侵之后我当时唯一想的就是他是怎么入侵进来的怎么将这些文件放入服务器的其他网站有没有被入侵服务器多站后来查询其他网站也被更改。
安全补救
我的服务器其实是有安装云锁但是因为时间的原因一直没有自编译。当天连夜自编译云锁。
扩展阅读自编译教程《云锁Nginx自编译教程Nginx/Tengine ,宝塔云锁自编译》
使用云锁巡航查询出一些可疑的文件来自于在挖鱼网下载的 【WP Auto Post】这款采集插件我猜大概就是这个插件的问题直接删掉
随后联系了西部数码的技术人员辅助我分析网站访问日志但是和我猜想的插件问题有些出入但是西部工作人员的服务确实到位。
经过西部技术员分析怀疑可能是通过 WordPress REST API 内容注入漏洞Post这个还需要相关专业人员分析处理。 反思
网站建设这么久了其实服务器安全策略方面并没有做到完善这也是自己的疏忽。云锁装在服务器快一年多了都没有做过自编译。
WordPress 安全方面也没有去深入设置。
导致这次翻车。
这次也导致很多网站停更全身投入网络安全维护毕竟涉及整个服务器的网站。
也在18号左右SEO排名掉光了。可见收录劫持对一个网站造成多大的伤害。
虽然谴责黑客窃取劳动成果但是依然奉劝其积点阴德不要去搞这些非法的网站了。
另外在后面我还是会继续写一些安全防护的问题完善服务器安全策略。
本文由五车二原创转载请注明出处。原文地址http://www.5che2.com/article/452.html