常見的heimao技術及解決辦法

yijiaer_san發表於2015-04-17

很多seo人員很喜歡heimao技術啊,畢竟那是快速排名的方。但是小編在這裡告誡大家:如果你不是專業的heike,你還是放棄這種想法吧,因為那不是一般人能玩的轉的。那麼今天小編就來分享一下那些常見的heimao技術的手法和解決辦法,分享的目的希望大家明白別有事沒事痴人做夢,想通過去學習heimao來快速做站,然後被忽悠了都不知道;同時也希望站長在做站的時候,多多關注安全方面的問題,別被真正的高手黑了網站才後悔。


第一、蜘蛛劫持


大家在網上經常看到一個網站被黑了,我們能看見的東西就是快照被掛上了**、福利彩等資訊,可開啟頁面後,顯示的卻是原網頁,檢視原始碼,也沒有發現任何問題。最後求知才知道,原來是蜘蛛劫持。


蜘蛛劫持原理:通過相關入侵軟體(比如webshell)掃描已經收集好的並且有可觀流量網站的漏洞,獲取許可權,在伺服器中植入木馬程式或者在網頁程式碼中新增劫持程式碼,然後根據網站訪客性質,給出不一樣的頁面或請求,比如正常使用者就返回原頁面,當發現是走蜘蛛程式的時候,就會給出已經做了手腳的頁面。


簡單理解就是,針對正常使用者和蜘蛛返回不同的頁面或請求。


蜘蛛劫持在heimao領域中的相關應用:


1、劫持流量


表現:當使用者直接在瀏覽器輸入域名的時候,正常顯示首頁,以及點選其他頁面也無任何異樣,檢視原始碼也正常,可在搜尋結果頁面開啟本網站頁面,就會直接跳轉到其他站點,點選搜尋結果頁快照也是原頁面快照。


2、快照劫持(搞破壞或新增外鏈)


表現:當使用者在瀏覽器中開啟或者搜尋結果頁開啟,返回頁面都是原頁面,我們一般發現不出什麼異樣,可唯獨檢視快照,發現了貓膩,針對快照進行了修改。一般不細心的站長根本發現不了,用百度站長平臺的抓取測試或站長工具的模擬抓取的話,返回的原始碼和頁面之前的原始碼就有出入了。


3、判斷地區劫持流量


上面兩種應用中,第一個很容易被站長發現,第二個又沒有多大的利益驅動,所以第三個應用是一般“高手”常用的劫持手段。

表現:根據網站後臺登陸ip記錄判斷站長所屬地區,除此地區之外,進行搜尋結果頁點選跳轉,這樣站長在本地區搜尋也好,檢視快照也好,幾乎看不出什麼異樣,但其他地區的搜尋流量都被轉移走了。


更多網站推廣資訊,可以參考保千里廣告機,在網站推廣的過程中,千萬不能抱著僥倖的心裡,採用不正確的手段操作。


蜘蛛劫持對黑帽seoer的作用

1、將劫持的流量跳轉到灰色產業,如SI服、DU博、淘寶客等

2、在某些高權重網站放置外鏈,提高自身網站的權重

3、針對競爭對手網站進行搞破壞


怎樣防範蜘蛛劫持


1、做好伺服器(空間)安全防護工作,減少伺服器(空間許可權),許可權越小,安全越大。再好的空間提供商都是沒用,還得靠自己。


2、監控好網站各個指數,一旦發現異常,請檢視搜尋引擎快照內容,或者在站長工具中進行頁面模擬抓取,檢視是否有異常,或者讓其他省份和地區的朋友在搜尋結果頁點選網站頁面,看是否有跳轉。


遭到蜘蛛劫持後怎麼解決


這個要根據對方劫持手段來具體操作,首先需要判斷是植入的木馬程式還是在塑料模具網站頁面中新增的劫持程式碼。首先是用防毒軟體進行掃描,就我瞭解,現在的蜘蛛劫持程式碼或程式,防毒軟體根本沒有用。


1、用百度站長平臺的抓取測試進行模擬抓取問題頁面,看返回的原始碼中是否存在異樣執行程式碼,若存在,進行刪除。


2、如果排除了不是頁面新增劫持程式碼,那就進伺服器網站根目錄下尋找異樣檔案,根據最近修改時間,一點點排查,如果真的找不到,將網站所在的碟符檔案全部拷貝轉移,然後格式化本碟符(有時候格式化都會失敗),然後再將檔案轉移過來。


3、問題解決後,請重灌系統,減少許可權,做最強的安全防護工作,完畢後,建議自己下載最強版的webshell對網站進行漏洞掃描,然後再一點點打補丁。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29443697/viewspace-1583406/,如需轉載,請註明出處,否則將追究法律責任。

相關文章