前段時間在優(yōu)化公司網(wǎng)站的過程中,發(fā)現(xiàn)公司的兩個網(wǎng)站被攻擊了,一個是被人利用數(shù)據(jù)庫入侵掛馬的方式,在網(wǎng)站的首頁全是被掛馬的網(wǎng)址鏈接,刪都刪不掉。另一個網(wǎng)站則是被別人采用了流量攻擊方式,網(wǎng)站在很長的一段時間內(nèi)無法正常打開和訪問,造成了公司的嚴(yán)重經(jīng)濟(jì)損失,面對如此惡劣的網(wǎng)站攻擊方式,作為網(wǎng)站優(yōu)化運(yùn)營推廣的人員來說是一件十分令人苦惱的問題。
隨著近幾年的互聯(lián)網(wǎng)的高速發(fā)展,網(wǎng)站的安全性已經(jīng)成為了全球性討論的熱門問題,每天都有眾多的網(wǎng)站受到不同程度的網(wǎng)站攻擊威脅,導(dǎo)致了嚴(yán)重的經(jīng)濟(jì)損失,阿郎SEO優(yōu)化收集和整理了一些關(guān)于國際上比較大型的互聯(lián)網(wǎng)平臺被攻擊事件。比如2014年曝光的蘋果iCloud艷照門事件,導(dǎo)致眾多女星賬號被攻擊,大量私人信息被泄露。2014年年底雅虎網(wǎng)站遭受網(wǎng)絡(luò)攻擊,超過5億用戶的個人隱私信息被泄露。
網(wǎng)站被攻擊掛馬的危害
2015年先后曝光支付寶宕機(jī)事件和攜程網(wǎng)站被攻擊事件,造成了網(wǎng)民和被攻擊平臺的直接重要的經(jīng)濟(jì)損失,據(jù)9月23日中國互聯(lián)網(wǎng)協(xié)會發(fā)布的《2016中國網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告》數(shù)據(jù)顯示,自2015年下半年至2016年上半年的一年時間里,我國互聯(lián)網(wǎng)用戶因遭受網(wǎng)絡(luò)攻擊,導(dǎo)致個人重要信息和隱私的泄露,造成了直接的經(jīng)濟(jì)損失高達(dá)915億元人民幣。而相關(guān)的互聯(lián)網(wǎng)安全機(jī)構(gòu)評估的信息顯示,因遭受互聯(lián)網(wǎng)的網(wǎng)絡(luò)攻擊安全影響,我國網(wǎng)民的人均損失在243元人民幣。
由此而引發(fā)的互聯(lián)網(wǎng)安全事件,引起了越來越多的企業(yè)和個人站長的注意,也引起了社會的廣泛關(guān)注。作為SEOer來說,當(dāng)自己優(yōu)化的網(wǎng)站被攻擊了,我們該如何處理網(wǎng)站被攻擊所造成的影響?今天,阿郎SEO優(yōu)化就來和大家來聊一聊關(guān)于網(wǎng)站被攻擊后的一些處理方法。
網(wǎng)站被攻擊掛馬后的常見處理方法:
1、網(wǎng)站網(wǎng)頁掛馬處理:如網(wǎng)站的管理員賬號密碼泄露后,網(wǎng)頁中被插入了div+css組成的內(nèi)容信息,SEO優(yōu)化人員可以直接進(jìn)入網(wǎng)站的默認(rèn)模板當(dāng)中進(jìn)行修改或被插入的網(wǎng)頁代碼刪除處理。
某平臺被掛馬后收錄
2、Js文件掛馬:在很早以前,我?guī)湍橙藘?yōu)化網(wǎng)站的時候,該公司采集了別人的網(wǎng)站模板,然后進(jìn)行網(wǎng)站模板的修改和處理,上線沒有幾天的時間就發(fā)現(xiàn)網(wǎng)站打開的時候,總是跳轉(zhuǎn)到被采集網(wǎng)站模板的平臺,導(dǎo)致網(wǎng)站上線后一直存在跳轉(zhuǎn)的問題,花費(fèi)了好長時間進(jìn)行排查,終于在一個js文件中找到了跳轉(zhuǎn)的內(nèi)容。如果你的網(wǎng)站存在跳轉(zhuǎn)的問題,在網(wǎng)頁源代碼中找不到跳轉(zhuǎn)的文件,你可以檢查一下你的js文件內(nèi)容,在大多數(shù)遭受網(wǎng)站攻擊的平臺來說,js文件掛馬占多數(shù),也不容易被網(wǎng)站的運(yùn)營人員發(fā)現(xiàn)。
3、數(shù)據(jù)庫入侵:對于網(wǎng)站被數(shù)據(jù)庫攻擊的平臺來說,網(wǎng)站數(shù)據(jù)庫被入侵是一件很麻煩的問題,處理的唯一方式就是刪除被入侵的數(shù)據(jù)庫內(nèi)容,但是對于一些網(wǎng)站程序和數(shù)據(jù)庫掌握比較少的優(yōu)化運(yùn)營人員來說,想要刪除網(wǎng)站服務(wù)器里面的入侵內(nèi)容就比較困難了。遇到數(shù)據(jù)庫被入侵,優(yōu)化或者運(yùn)營人員應(yīng)該第一時間聯(lián)系網(wǎng)站的空間主機(jī)商,詢問空間商是否有網(wǎng)站的備份文件,如果有備份文件可以讓主機(jī)商那邊進(jìn)行恢復(fù)備份信息。如果沒有備份文件,那就只有尋找專業(yè)資深的程序人員進(jìn)行數(shù)據(jù)庫的內(nèi)容處理。
4、流量攻擊:如大家比較熟悉的DDoS分布式IP流量攻擊,利用不同的終端設(shè)備在同一時間內(nèi)較長的時間進(jìn)行訪問網(wǎng)站,導(dǎo)致網(wǎng)站的服務(wù)器不能同時處理各個用戶之間的訪問服務(wù)器的數(shù)據(jù)信息請求,導(dǎo)致網(wǎng)站服務(wù)器的崩潰,造成網(wǎng)站在較長的時間內(nèi)無法進(jìn)行正常的訪問。無論是站長還是運(yùn)營推廣人員來說,網(wǎng)站遭受流量的攻擊的時候,網(wǎng)站打不開,應(yīng)該第一時間聯(lián)系主機(jī)服務(wù)商,解決網(wǎng)站打不開的問題。
DDoS流量攻擊示例圖
雖然上面簡單的介紹了四種處理網(wǎng)站被攻擊被掛馬的方式,但是作為網(wǎng)站的運(yùn)營推廣人員來說,我們要有良好的網(wǎng)站安全保護(hù)意識,避免或者減少網(wǎng)站被攻擊或者被掛馬而導(dǎo)致網(wǎng)站的正常訪問而造成的直接經(jīng)濟(jì)損失,加強(qiáng)針對網(wǎng)站的安全防護(hù)意識。
目前針對網(wǎng)站防護(hù)的產(chǎn)品比較多,如百度云觀測、安全狗、360云監(jiān)控等產(chǎn)品可以實(shí)時有效的監(jiān)控和保護(hù)你的網(wǎng)站安全,還能阻止相應(yīng)的流量攻擊和網(wǎng)站掛馬等問題,可以在第一時間通知網(wǎng)站運(yùn)營人員進(jìn)行安全修復(fù)和監(jiān)控。同時,針對網(wǎng)站的程序方面也需要做一些相應(yīng)的防護(hù)功能,比如說織夢網(wǎng)站的date文件位置轉(zhuǎn)移或者屬性設(shè)置、網(wǎng)站的后臺默認(rèn)登錄名及賬號密碼修改等。
把這些修改了,就可以在一定程度上有效的減少網(wǎng)站被攻擊和入侵的危險(xiǎn),增強(qiáng)網(wǎng)站的安全防護(hù)。網(wǎng)站安全是網(wǎng)站運(yùn)營推廣當(dāng)中一個比較重要的一個環(huán)節(jié),它涉及到網(wǎng)站的用戶體驗(yàn)和搜索引擎的優(yōu)化推廣,同時直接影響一個網(wǎng)站的經(jīng)濟(jì)損失,需要網(wǎng)站的SEO推廣人員還是網(wǎng)站的運(yùn)營維護(hù)人員來說,網(wǎng)站安全性問題需要隨時注意和加強(qiáng)網(wǎng)站的安全防御保護(hù)。
本文原創(chuàng)來源于深圳紐仕達(dá)電商之家:www.wangshangtp.com
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!