当前位置:首页网站被攻击挂马了该怎么办 举报文章

网站被攻击挂马了该怎么办

作者:admin    来源:用户投稿    时间:2016.9.26   

  前段时间在优化公司网站的过程中,发现公司的两个网站被攻击了,一个是被人利用数据库入侵挂马的方式,在网站的首页全是被挂马的网址链接,删都删不掉。另一个网站则是被别人采用了流量攻击方式,网站在很长的一段时间内无法正常打开和访问,造成了公司的严重经济损失,面对如此恶劣的网站攻击方式,作为网站优化运营推广的人员来说是一件十分令人苦恼的问题。

  随着近几年的互联网的高速发展,网站的安全性已经成为了全球性讨论的热门问题,每天都有众多的网站受到不同程度的网站攻击威胁,导致了严重的经济损失,阿郎SEO优化收集和整理了一些关于国际上比较大型的互联网平台被攻击事件。比如2014年曝光的苹果iCloud艳照门事件,导致众多女星账号被攻击,大量私人信息被泄露。2014年年底雅虎网站遭受网络攻击,超过5亿用户的个人隐私信息被泄露。

  

网站被攻击挂马的危害

  网站被攻击挂马的危害

  2015年先后曝光支付宝宕机事件和携程网站被攻击事件,造成了网民和被攻击平台的直接重要的经济损失,据9月23日中国互联网协会发布的《2016中国网民权益保护调查报告》数据显示,自2015年下半年至2016年上半年的一年时间里,我国互联网用户因遭受网络攻击,导致个人重要信息和隐私的泄露,造成了直接的经济损失高达915亿元人民币。而相关的互联网安全机构评估的信息显示,因遭受互联网的网络攻击安全影响,我国网民的人均损失在243元人民币。

  由此而引发的互联网安全事件,引起了越来越多的企业和个人站长的注意,也引起了社会的广泛关注。作为SEOer来说,当自己优化的网站被攻击了,我们该如何处理网站被攻击所造成的影响?今天,阿郎SEO优化就来和大家来聊一聊关于网站被攻击后的一些处理方法。

  网站被攻击挂马后的常见处理方法:

  1、网站网页挂马处理:如网站的管理员账号密码泄露后,网页中被插入了div+css组成的内容信息,SEO优化人员可以直接进入网站的默认模板当中进行修改或被插入的网页代码删除处理。

  

某平台被挂马后收录

  某平台被挂马后收录

  2、Js文件挂马:在很早以前,我帮某人优化网站的时候,该公司采集了别人的网站模板,然后进行网站模板的修改和处理,上线没有几天的时间就发现网站打开的时候,总是跳转到被采集网站模板的平台,导致网站上线后一直存在跳转的问题,花费了好长时间进行排查,终于在一个js文件中找到了跳转的内容。如果你的网站存在跳转的问题,在网页源代码中找不到跳转的文件,你可以检查一下你的js文件内容,在大多数遭受网站攻击的平台来说,js文件挂马占多数,也不容易被网站的运营人员发现。

  3、数据库入侵:对于网站被数据库攻击的平台来说,网站数据库被入侵是一件很麻烦的问题,处理的唯一方式就是删除被入侵的数据库内容,但是对于一些网站程序和数据库掌握比较少的优化运营人员来说,想要删除网站服务器里面的入侵内容就比较困难了。遇到数据库被入侵,优化或者运营人员应该第一时间联系网站的空间主机商,询问空间商是否有网站的备份文件,如果有备份文件可以让主机商那边进行恢复备份信息。如果没有备份文件,那就只有寻找专业资深的程序人员进行数据库的内容处理。

  4、流量攻击:如大家比较熟悉的DDoS分布式IP流量攻击,利用不同的终端设备在同一时间内较长的时间进行访问网站,导致网站的服务器不能同时处理各个用户之间的访问服务器的数据信息请求,导致网站服务器的崩溃,造成网站在较长的时间内无法进行正常的访问。无论是站长还是运营推广人员来说,网站遭受流量的攻击的时候,网站打不开,应该第一时间联系主机服务商,解决网站打不开的问题。

  

DDoS流量攻击示例图

  DDoS流量攻击示例图

  虽然上面简单的介绍了四种处理网站被攻击被挂马的方式,但是作为网站的运营推广人员来说,我们要有良好的网站安全保护意识,避免或者减少网站被攻击或者被挂马而导致网站的正常访问而造成的直接经济损失,加强针对网站的安全防护意识。

  目前针对网站防护的产品比较多,如百度云观测、安全狗、360云监控等产品可以实时有效的监控和保护你的网站安全,还能阻止相应的流量攻击和网站挂马等问题,可以在第一时间通知网站运营人员进行安全修复和监控。同时,针对网站的程序方面也需要做一些相应的防护功能,比如说织梦网站的date文件位置转移或者属性设置、网站的后台默认登录名及账号密码修改等。

  把这些修改了,就可以在一定程度上有效的减少网站被攻击和入侵的危险,增强网站的安全防护。网站安全是网站运营推广当中一个比较重要的一个环节,它涉及到网站的用户体验和搜索引擎的优化推广,同时直接影响一个网站的经济损失,需要网站的SEO推广人员还是网站的运营维护人员来说,网站安全性问题需要随时注意和加强网站的安全防御保护。

  本文原创来源于深圳纽仕达电商之家:www.wangshangtp.com

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:网站  攻击  该怎么办  怎么  怎么办  
  • 相关搜索
图片推荐
    呀!小米在泰国遇到山寨的了!还很受欢迎

    呀!小米在泰国遇到山寨的了!还很受欢迎

    小米也遇上山寨了!很有戏剧性吧?但这件事情就是发生了。  近日,一个名为iMI的品牌在泰国正式发布了自己的4款新手机。价格为3990-8990泰铢,约合人民币700-1600元。据泰国媒体报道,自从i
    微信公众号违规封号之官方所谓的谣言

    微信公众号违规封号之官方所谓的谣言

    微信公众号违规封号之官方所谓的谣言,关于谣言封号,这个问题我们最近半个月的时间听起来是比较敏感的一个话题,我们发现,大量的号被封都是因为谣言导致的,那么对于我们来说,我们要想去判断这个到底是不是谣言这
    如何判定wordpress主题是否安全

    如何判定wordpress主题是否安全

    在之前的淘宝客模板中,和大家分享了一些淘宝客的常用wordpress模板,不过,有些朋友在QQ群中提到,这些模板安全么?其实wordpress的优势之一,就是有N多的免费模板,在淘宝中也有N多的破解模
    实例分析:网站内页排名比首页高的原因

    实例分析:网站内页排名比首页高的原因

    目标网站:www.xxx.com  网站的问题:首页优化的部分关键词,内页在搜索结果中出现的是内页。也就是说网站的内页权重比首页还要高,这对于一个快6年的老域名和PR4的权重来说,太不可思议了。怎么会
    SEO团队应该如何谈单的技巧

    SEO团队应该如何谈单的技巧

    曾经笔者也有一个4人的小团队,业绩不是太好但是一个月也能接个2-3单,因为种种其他因素,我们没有继续进行下去,不知道是逃避还是另有选择,总之我觉得挺可惜的。前天看到一篇文章,讲述的是自己和客户谈合作的
    董明珠:格力正考虑把空调变成一个发电站

    董明珠:格力正考虑把空调变成一个发电站

    昨日,全国人大代表、格力电器董事长董明珠接受南都记者采访时称,格力二代手机的确已准备就绪,但有待公告。她还表示,格力二代手机定位适合所有的人群,售价未必一定是高价。据董明珠透露,格力在开发新的产品,考
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面