網(wǎng)站與黑鏈鏈接在一起,通常是因?yàn)楹诳屠镁W(wǎng)站程序或語(yǔ)言腳本解釋中的漏洞上傳了一些可以直接修改站點(diǎn)文件的特洛伊木馬,然后通過網(wǎng)絡(luò)訪問特洛伊木馬。形式以實(shí)現(xiàn)當(dāng)前網(wǎng)站修改文件,例如添加一段廣告代碼,通常是iframe或腳本。
檢查網(wǎng)站的幾種方法:
1、經(jīng)常檢查網(wǎng)站的源代碼。通常情況下,黑鏈最多掛在首頁(yè)上。也許一些出售黑鏈的人也喜歡掛在網(wǎng)站的內(nèi)頁(yè)上。這會(huì)使它變得更加困難。主機(jī)需要經(jīng)常檢查網(wǎng)站的源代碼,單擊網(wǎng)站的文字位置,右鍵單擊,有一個(gè)選項(xiàng)可以查看源文件,單擊即可查看。如果您自己的網(wǎng)站設(shè)置為禁止右鍵單擊,則可以下載一些有用的瀏覽器來查看網(wǎng)站源代碼。
2、使用網(wǎng)站站長(zhǎng)工具中的網(wǎng)站死鏈接檢測(cè)功能,網(wǎng)站站長(zhǎng)工具中的網(wǎng)站死鏈接檢測(cè)功能可以查看網(wǎng)站頁(yè)面的所有鏈接。該工具可以檢查您網(wǎng)站中的鏈接是否可訪問。顯示網(wǎng)站頁(yè)面中的所有鏈接。當(dāng)您找到一個(gè)名稱未知的鏈接時(shí),請(qǐng)立即采取相關(guān)措施刪除此鏈接。它可能是黑鏈。
3、使用FTP工具檢查網(wǎng)站文件的修改時(shí)間。每個(gè)網(wǎng)站文件都有其自己的修改時(shí)間。如果沒有修改時(shí)間,系統(tǒng)將根據(jù)文件的創(chuàng)建時(shí)間顯示修改時(shí)間。如果您說這個(gè)網(wǎng)站的上傳時(shí)間是6月27日,我通過FTP工具進(jìn)行了檢查。大多數(shù)文件都在6月27日。突然我看到某個(gè)文件的修改時(shí)間變成了接近當(dāng)前時(shí)間的時(shí)間(例如6月28日)。該文件可能已被篡改,文件的源代碼已被修改,黑鏈已被鏈接?,F(xiàn)在,您最好在本地下載此文件,并詳細(xì)檢查文件源代碼中是否有黑鏈的痕跡。 。當(dāng)然,如果您檢查的是asp + access站點(diǎn),則可以看到數(shù)據(jù)庫(kù)文件的修改時(shí)間與當(dāng)前時(shí)間相似。您基本上可以忽略它。例如,存在有關(guān)您網(wǎng)站文章點(diǎn)擊次數(shù)的統(tǒng)計(jì)信息。 ,訪問者瀏覽該網(wǎng)站文章一次,它將被寫入數(shù)據(jù)庫(kù),自然數(shù)據(jù)庫(kù)修改時(shí)間將被修改。
4、使用網(wǎng)站站長(zhǎng)工具中的相同IP站點(diǎn)查詢功能。通過此工具,您可以查詢與網(wǎng)站位于同一服務(wù)器上的某些網(wǎng)站。如果您自己的網(wǎng)站被黑客入侵,則您正在檢查同一服務(wù)器上的其他網(wǎng)站,當(dāng)您發(fā)現(xiàn)某個(gè)其他網(wǎng)站也遭到黑客入侵時(shí),我們可以懷疑服務(wù)器的安全性,而不是我們自己的網(wǎng)站程序的漏洞。我們現(xiàn)在需要做的是立即與服務(wù)提供商聯(lián)系,并請(qǐng)他制定詳細(xì)的服務(wù)器安全策略。
5。檢查同一服務(wù)器下其他網(wǎng)站上是否有黑鏈。如果發(fā)現(xiàn)某個(gè)其他網(wǎng)站也鏈接有黑鏈,則服務(wù)器的安全性可能存在問題。如果排除了您自己網(wǎng)站的漏洞,那么您要做的就是立即與服務(wù)提供商聯(lián)系,并請(qǐng)他制定詳細(xì)的服務(wù)器安全策略。