【百度快照劫持】這樣解決百度快照劫持


  可能有些朋友還不清楚“百度快照劫持”到底是什么意思?那么我就先給大家解釋一下:百度快照劫持也就是搜索引擎抓取的是正常網(wǎng)站的快照,但通過搜索關(guān)鍵詞點擊進入網(wǎng)站之后展現(xiàn)的確實另外一種內(nèi)容,說白了也就是人所看到的網(wǎng)站和搜索引擎看到的網(wǎng)站是不一樣的。

1.jpg

  解決網(wǎng)站百度快照劫持的真實案例分享


  最近,我的一位客戶找到我緊急求救說自己的網(wǎng)站被黑客攻擊了,網(wǎng)站打開之后內(nèi)容已被篡改顯示的是博彩的信息。通過在地址欄直接輸入域名打開是沒問題的。但當通過百度搜索關(guān)鍵詞“紅祥建材”發(fā)現(xiàn)果真如他所說的那樣,進入之后全部都是博彩的廣告。


  起先,在搜索返回結(jié)果中,顯示的還是原本的標題和描述:

png" title="1516329533124856.png" alt="2.png"/>

  從搜索結(jié)果來看還是比較正常的,但當點進去之后才發(fā)現(xiàn)網(wǎng)站域名已經(jīng)跳轉(zhuǎn)到掛滿博彩廣告的網(wǎng)站上:

png" title="1516329547747114.png" alt="3.png"/>

  這就是最典型的網(wǎng)站百度劫持案例了。其實呢,遇到網(wǎng)站被人百度快照劫持也不要太慌張了,這個問題解決起來真的并沒有那么復(fù)雜。下面就來說說我是怎么解決的吧。


  網(wǎng)站一旦遇到快照劫持,首先第一反應(yīng)就是系統(tǒng)檢查網(wǎng)站代碼,一旦發(fā)現(xiàn)可疑的代碼就立即診斷檢測當機立斷。我通過查看源代碼發(fā)現(xiàn),網(wǎng)站出現(xiàn)了這樣一大段很不尋常的代碼:

png" title="1516329561139776.png" alt="4.png"/>

  經(jīng)仔細分析確認這段代碼就是被黑客加上去的,于是我迅速將其刪掉,這樣以來網(wǎng)站就恢復(fù)了正常,在這里要提醒大家的是我們在清除這些垃圾代碼后,要清除瀏覽器的歷史記錄或者Ctrl+F5強制刷新瀏覽器之后才能看到效果。之所以要作為專門強調(diào)提醒是因為我吃過虧,至于具體是什么虧你可以自己去想象:我檢查了一遍又一遍沒有發(fā)現(xiàn)問題,到頭來才恍然大悟原來是瀏覽器緩存的緣故。


  至于我們?nèi)绾慰焖僬业胶诳椭踩牍舸a的文件,告訴大家一個簡單的方法,就是查看網(wǎng)站文件的修改時間,一些最近最新的修改時間的文件而且你自己又沒有動過的,那么你就在這兒尋找,可以將這個別的幾個文件單獨下載下來然后用編輯器全局搜索,這樣我們就很容易找到具體的被植入代碼的文件了。

png" title="1516329577139008.png" alt="5.png"/>

  另外,網(wǎng)站根目錄如果有一些可疑的文件,而且能確定不是你自己主動添加的,那么這些文件你就一定要好好排查一下了。再者咱們的網(wǎng)站后臺登錄密碼以及服務(wù)器的密碼最好都設(shè)置難度高一點的,免得被人輕易攻破。


  目前網(wǎng)站的百度快照劫持雖然解決了,但由于發(fā)現(xiàn)時間太晚,百度在我檢查解決問題的同時也更新了快照,當然這也只能算作是百度的快照緩存,于是便出現(xiàn)了下面如圖所示的情況:

png" title="1516329588198590.png" alt="6.png"/>

  網(wǎng)站的本身在問題解決之后通過百度搜索關(guān)鍵詞點進去是沒有問題的,網(wǎng)站已經(jīng)恢復(fù)了正常,剩下的也就是百度快照恢復(fù)過來就行了。這個問題我也已經(jīng)做了百度快照投訴,相信在不久之后網(wǎng)站就可以全面復(fù)原。


  所以為了避免這一問題的出現(xiàn)我們最好能對自己的網(wǎng)站關(guān)心點,引以為戒。做好網(wǎng)站安全方面的防護,同時也希望廣大站長朋友不要惡意去攻擊他人的網(wǎng)站,因為大家都不容易!