網(wǎng)站是被黑鏈的,黑客通常利用網(wǎng)站程序或語言腳本解釋的漏洞上傳一些腳本木馬,這些腳本木馬可以直接修改站點文件,然后以Web的形式訪問腳本木馬來修改當前的站點文件,例如添加一段廣告代碼,通常是iframe或script。

檢查站點的幾種方法:
1.經(jīng)常查看網(wǎng)站的源代碼,一般情況下,黑色鏈是掛在主頁上最多的,或者一些銷售黑鏈也會喜歡掛在網(wǎng)站頁面的首選項上,這樣可以稍微加深網(wǎng)站的難度,業(yè)主需要經(jīng)常查看網(wǎng)站的源代碼,點擊網(wǎng)站文本位置,右鍵點擊,有一個"查看源文件"選項,點擊打開查看如果你自己的網(wǎng)站設置沒有右鍵-點擊,你可以下載一些更有用的瀏覽器查看網(wǎng)站源代碼。
2.熟練使用網(wǎng)站管理員工具中的"網(wǎng)站死鏈檢測"功能,網(wǎng)站管理員工具在"網(wǎng)站死鏈檢測"功能中可以查看網(wǎng)站頁面上的所有鏈接,該工具可以檢查網(wǎng)站中的鏈接是否可以訪問,也可以顯示網(wǎng)站頁面中的所有鏈接,當您發(fā)現(xiàn)未知鏈接時,立即采取相關措施刪除該鏈接,它可能是一個黑鏈嗎?
3.掛了黑鏈,現(xiàn)在你最好是把這個文件下載到本地,詳細查看一下文件源代碼里有沒有掛黑鏈的痕跡。當然,檢查的時候,如果你是asp+access站點,看到你的數(shù)據(jù)庫文件的修改時間也與現(xiàn)在相近,你對它基本可以忽略不計吧,譬如說你的網(wǎng)站文章里有統(tǒng)計文章點擊次數(shù)的,訪客瀏覽一次網(wǎng)站文章,即會寫入數(shù)據(jù)庫,自然也就會修改了數(shù)據(jù)庫修改時間了。
4.巧妙地利用網(wǎng)站管理員工具中的"與IP站點一起查詢"功能,您可以通過該工具查詢與網(wǎng)站相同的服務器上的一些站點。如果您自己的網(wǎng)站是黑鏈,那么您正在查看同一服務器上的其他站點。當您發(fā)現(xiàn)其他網(wǎng)站也有黑鏈時,我們可以懷疑服務器的安全性。與其自身網(wǎng)站程序的漏洞不同,現(xiàn)在應該做的是立即與服務提供商聯(lián)系,讓他詳細執(zhí)行服務器安全策略。
5.檢查同一服務器下,其他站點有黑鏈,當發(fā)現(xiàn)其他站點也有黑鏈時,可能是服務器安全問題,消除了自己網(wǎng)站的漏洞,要做的是立即聯(lián)系服務提供商,讓他做詳細的服務器安全策略。



皖公網(wǎng)安備 34010202600669



