天天看點

解決百度網址安全中心提醒您:該站點可能受到黑客攻擊的網站安全

7月中旬發現客戶網站被百度網址安全中心提醒您:該站點可能受到黑客攻擊,部分頁面已被非法篡改!有的還會被提示 百度網址安全中心提醒您:該頁面可能存在木馬病毒!百度網址安全中心提醒您:該頁面可能已被非法篡改!

這三種情況基本都是因為網站被黑客入侵被惡意篡改導緻被baidu提示這些網站安全風險的提示,導緻客戶搜尋關鍵詞被攔截進入不到網站,導緻公司利益損失。建議大家首先檢查下網站頁面中的代碼有無被篡改,以及有無被添加惡意代碼之類的。

首先請各位網站營運者,檢查下網站從百度點選進去,是否跳轉到了惡意網站上了,直接輸入網址則不會跳轉的這個情況。

解決百度網址安全中心提醒您:該站點可能受到黑客攻擊的網站安全

再一個檢視網站在百度裡的首頁快照是否是自身網站的内容,如果出現一些跟網站不相關的内容,比如:惡意内容等的就可以判斷為網站被黑了,首頁裡含有虛假資訊是因為被攻擊者篡改了内容,而被百度安全檢測到,并被百度風險攔截,以保障浏覽網站使用者的安全。建議對網站代碼進行安全檢測,查找被黑的痕迹,從網站的日志裡檢查入侵的迹象,并對網站首頁的代碼進行檢視,是否存在一些加密的代碼:如看下 meta name 标簽裡的deion 裡是否有加密的一些字元代碼,例如:加密的代碼我們直接清除掉,并對網站代碼進行安全排查,檢查是否有惡意的木馬代碼,或者是後門代碼,對網站存在的漏洞進行修複并加強,防止後期再被攻擊者篡改,(如果對網站代碼不是太懂的話,建議找專業的網站安全公司去處理,國内像SINE安全公司,以及綠盟、都是比較專業的安全公司)然後剩下的就是解除百度的紅色風險提示,去除百度的攔截。将我們的網站位址送出申訴到百度安全中心那面,一般百度的技術會在工作時間裡處理。

解決方法:

Q: 站長發現自己的網站被提示包含風險,應該如何做?

A: 建議站長關注百度網址安全中心,定期檢視網站的安全狀态,并且及時修複網站安全問題。

Q: 為什麼信譽較高的網站也被提示風險?是誤判嗎?

A: 我們對于高信譽網站的判斷是極為謹慎的。有些風險比較隐蔽,隻有安全專家才能發現。如果您是該網站的站長,請通過百度安全論壇或者百度網址安全中心申訴管道與我們聯系。

Q: 網站恢複後,多久能解除風險提示?

A: 我們收到回報後,會盡快對網站進行重新檢測。如果确認不再包含風險内容,正常情況下兩個工作日内能解除風險提示。

Q: 為什麼要關注被黑篡改的網站?

A: 一般來說,網站篡改對使用者影響不大,但考慮到黑客能随時利用被黑的網站實施挂馬、釣魚等嚴重危害使用者的行為,我們認為有義務提醒使用者這種網站存在風險。

Q: 網站如何整改容易通過解封申請?

A: (1)确認網站是否主動釋出違法違規内容,如網站營運方主動釋出違法内容,請先清除違法内容,同時建議調整營運方向,在國家法律法規運作的範圍内開展業務。

(2)如網站有電子公告闆等服務,如論壇、留言闆、部落格等,對服務内容進行完整檢測,清理使用者釋出的違法資訊

(3)檢測網站是否被黑,進而被植入暗連結、違法目錄等其他惡意代碼,檢查确認後請及時清理。

繼續閱讀