網站被掛馬植入了違規內容 導致被新網攔截的處理
某上海客戶的傢俱網站最近被新網攔截了,直接輸入網站域名訪問提示:當前連結地址或網站因含有違規內容,暫時無法訪問。目前客戶做了百度競價推廣,一天消費在500左右,由於網站打不開,損失慘重,通過朋友介紹找到我們SINE安全,根據客戶目前的情況我們隨即成立網站安全應急響應組,針對網站被新網攔截的問題,進行緊急處理,下面記錄分享一下我們的處理過程和解決辦法。首先我們來看下網站被新網攔截的截圖:
新網溫馨提示:當前連結地址或網站因含有違規內容,暫時無法訪問。
1. 部分頁面或連結無法訪問的情況:請您檢查當前連結地址的網頁內容(含原始碼)中,是否含有違反法律法規禁止傳輸的資訊,並自行刪除。待違規內容刪除後,當前網頁可於六小時後自動恢復訪問。違規資訊可通過控制檯查詢: 請登入控制檯->安全->敏感資訊查詢
2. 全站無法訪問的情況:建議您對全站的程式碼進行安全審計,對隱蔽的網站木馬後門進行清理,對網站漏洞進行修復,加強網站的安全部署。當您確認網站安全無掛馬後,請您通過工單形式,向我司提交開通。我司安全工程師稽核無誤後,您的網站將在1-2個工作日恢復您的網站正常訪問。
通過上面的提示,我們的SINE安全於技術的分析是網站大概率是被黑客入侵了,通過程式碼漏洞上傳了網站後門webshell,並在程式碼裡植入了違規內容導致網站被新網伺服器供應商攔截,客戶提供了雲伺服器的相關資訊,包括了伺服器IP,遠端埠,administrator賬戶和密碼,以及網站後臺的賬戶密碼,我們SINESAFE技術連線伺服器,對當前伺服器裡的程式碼和資料庫做了一份安全備份,然後對所有的網站程式碼進行了人工安全檢測,人工比較費時,但可以將漏洞和木馬後門的檢測到最大化,差不多用時6個小時,網站程式碼確實存在問題,被黑客上傳了木馬後門在根目錄下的indnx.php,通過溯源網站的訪問日誌以及木馬檔案的上傳時間,我們追蹤到黑客的攻擊痕跡,是在凌晨1點,通過程式碼執行漏洞,直接將木馬上傳的。黑客又對網站的資料庫配置檔案,植入了劫持百度快照的惡意程式碼,該程式碼劫持的內容,都是一些違規內容。我們SITE: 域名.com,發現客戶網站已經開始收錄大量的違規內容了,從百度點選到網站,會直接跳轉到菠菜網站上去。至此,我們SINE安全技術,一開始分析的問題原因是對的。接下來,根據目前程式碼檢測發現的問題,我們進行了漏洞修復,以及木馬後門清理,以及植入的違規內容進行了刪除,對網站安全進行了詳細的人工安全加固,對後臺也做了二次安全驗證。
目前網站被百度網址安全中心提醒您:該頁面可能存在釣魚欺詐資訊! 我們也幫客戶提交百度安全中心進行稽核,並解除了百度的攔截。
那如何解除新網的攔截呢?
整個網站安全做好後,我們SINE安全技術登入了客戶的新網賬戶,直接提交工單,說明網站被黑客篡改,掛馬的處理情況,以及發現的一些木馬檔案和劫持程式碼,以及植入的違規內容,都截圖寫到了工單中,新網那面不一會就給回覆了,確認了網站目前是安全的了,解封了對客戶網站的攔截,網站恢復了正常訪問。至此這個網站安全問題的發生到解決,用時不到12小時,我們的宗旨是將客戶的損失降到最低,以最快的時間解決客戶之憂。如果您也遇到域名被新網攔截的情況,可以按照我們上面的處理方式進行解決,如果您對程式碼不是太瞭解,也不知該如何修復漏洞和清理後門,可以找專業的網站安全公司進行解決。有些客戶可能會覺得發生這種問題,隨便找個人清理一下就可以了,但是這種問題通常都是反覆性被篡改的,反反覆覆,說簡單的,就是亡羊補牢,長時間不去根治,網站在百度的權重也會下降,所以要找專業的網站安全公司來解決,才是解決問題的根本。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31542418/viewspace-2904701/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 網站被百度搜尋攔截 解封處理方案分享網站
- 如何防止網站被侵入,如何防止網站被掛馬,如何防止網站被入侵?網站
- 網站被黑客入侵導致百度快照收錄大量違規內容網站黑客
- 瑞星:週末攔截掛馬網站數減少新聞類網站佔主打網站
- 網站域名被QQ攔截提示:當前網頁非官方頁面攔截的解決辦法網站網頁
- 網站總是被阿里雲違規url通知遮蔽網站阿里
- 蒼了個天了~網站被掛馬!網站
- win10 microsoft edge網址被攔截如何取消攔截Win10ROS
- Kindeditor 漏洞導致網站被植入木馬檔案的解決辦法網站
- 警惕:高考將至著名高校網站被掛馬網站
- “遊戲基地論壇”等網站被掛馬遊戲網站
- “天涯部落格”“江西福利彩票網”等網站被掛馬網站
- 放假期間網站被掛馬的解決辦法網站
- 怎麼防虛擬主機網站被掛馬網站
- 網站被篡改入侵收錄一些非本網站的快照內容網站
- 考生注意:高考資訊網站被掛馬機率升高網站
- 金山愛詞霸網站被掛馬上網學英語需注意網站
- 周杰倫等名人網站頻被掛馬粉絲上網需警惕網站
- 網站被攻擊總是被百度收錄灰色行業內容網站行業
- 違規內容
- 多家高校網站被掛馬使用者應小心QQ盜號木馬網站
- 網站漏洞修復公司處理網站被篡改跳轉到其他網站的解決辦法網站
- 網上賭博提款網站客服說賬號違規下注套利被風控怎麼辦?網站
- 視窗被攔截的解決方法
- 多個旅遊網站被掛馬五一假期外出旅遊應小心網站
- “四川黃頁”“成都理工大學”等網站被掛馬網站
- 關於Cordova框架對URL攔截導致通訊丟失問題的處理框架
- 微信域名攔截查詢-網址被遮蔽檢測api介面API
- 網站快照被劫持掛馬收錄惡意內容的影響網站
- 網站被篡改了_網站被篡改了怎麼辦_防網站篡改了網站
- GoDaddy被發現其在託管的網站的所有網頁嵌入了一個指令碼Go網站網頁指令碼
- 微信分享域名被遮蔽攔截導致無法開啟或顯示已停止訪問的原因及規避方案
- 開啟網站被掛馬跳轉到博彩頁面解決辦法網站
- 美國兩政府網站被掛馬以性醜聞女星為誘餌網站
- WordPress被曝外掛漏洞,分分鐘接管網站網站
- 網站文章內容修改 如何修改網站文章內容網站
- 被認定為危險網站並遭遮蔽和攔截 網際網路公司起訴騰訊、搜狗不正當競爭網站
- 網站被百度停止推廣並提示網站存在安全風險,不宜推廣的處理方案網站