快照劫持
快照劫持,一個(gè)既陌生又熟悉的名詞,相信有很多SEO人員都遇到過,也有很多人很懵逼啊,遇到這種情況就是干著急了。
那么先說一下:什么是快照劫持?
快照劫持是黑帽seo人員利用黑客技術(shù)拿到了你的ftp,趁你不注意、蜘蛛正抓取你網(wǎng)站的時(shí)候把數(shù)據(jù)換掉,(一般是在晚上操作因?yàn)檫@個(gè)時(shí)候快照更新很快,可能有很多人也注意到了,有時(shí)候晚上修改標(biāo)題,快照幾分鐘就更新了。還有晚上一般SEO人員都休息了,不會(huì)注意到標(biāo)題被修改了,快照被更新了),等蜘蛛抓取完你的快照后再把數(shù)據(jù)換回來(lái),這樣你的網(wǎng)站快照就被劫持了。
而且你檢查代碼也發(fā)現(xiàn)不了問題,由于修改主站標(biāo)題、關(guān)鍵詞、描述導(dǎo)致快照要停留了一段時(shí)間才能恢復(fù)(有時(shí)候需要幾天),而這段時(shí)間可能就已經(jīng)給黑帽seo人員帶去了利益了。
在標(biāo)題描述里,黑帽人員通常會(huì)將標(biāo)題描述等修改成他所需要做的關(guān)鍵詞,并附上他的電話,QQ,微信,郵箱或者是某某網(wǎng)址等聯(lián)系方式。
如圖:
快照劫持的特點(diǎn):
1、利用各搜索引擎去搜索自己網(wǎng)站的域名,所得到的結(jié)果是不良信息(帶推廣的聯(lián)系方式信息)等相關(guān)信息。
2、網(wǎng)站域名是自己的,搜索引擎搜錄的快照日期是最新的,但網(wǎng)站標(biāo)題、關(guān)鍵字和描述都不是自己的,而是博彩,色情 等相關(guān)信息。
3、查看源代碼是正常的,沒有掛馬代碼,用殺毒軟件掃描也檢測(cè)不到病毒。
4、將目錄清空后重新上傳備份過的網(wǎng)站文件,可是問題依舊如故。
5、網(wǎng)站的根目錄無(wú)法刪除,將文件夾選項(xiàng)設(shè)置成“顯示隱藏文件”后,并沒有發(fā)現(xiàn)有隱藏的文件存在。
快照劫持的危害:
1、嚴(yán)重影響網(wǎng)站名譽(yù),導(dǎo)致網(wǎng)站不被信任。
2、嚴(yán)重影響網(wǎng)站流量,關(guān)鍵詞排名會(huì)下降。
3、會(huì)被人誤以為是什么賭博站、色情站等,進(jìn)行舉報(bào),被列入危險(xiǎn)網(wǎng)站。
快照劫持處理辦法:
1、查看網(wǎng)站文件是否有異常,查看網(wǎng)站外部調(diào)用文件如js,不對(duì)的或多出的代碼,要及時(shí)刪掉。
2、在網(wǎng)上下載一個(gè)內(nèi)核級(jí)的系統(tǒng)管理工具(如:PowerTool),利用該工具打開網(wǎng)站根目錄,然后刪除里面的文件Global.asa,問題就可以解決了。注意: 刪除掉文件Global.asa以后,問題并不會(huì)馬上變好,因?yàn)槲覀冃枰却阉饕娴乃唁浶畔⒏潞?,搜索結(jié)果才能完全恢復(fù)正常。(如沒有這個(gè)文件請(qǐng)過濾此步驟)
3、及時(shí)修改ftp,網(wǎng)站空間帳號(hào)密碼等信息,請(qǐng)?jiān)O(shè)置復(fù)雜一點(diǎn),以免被輕易破解導(dǎo)致二次被黑。
4、選用安全穩(wěn)定的服務(wù)器,不要選擇劣質(zhì)服務(wù)器,或者很便宜的香港主機(jī),這些站點(diǎn)都是黑客的首要攻擊目標(biāo)。條件允許的盡量選用獨(dú)立ip服務(wù)器,運(yùn)營(yíng)商盡量要可靠,如阿里云,新網(wǎng),西部數(shù)碼等。
5、及時(shí)更新網(wǎng)站漏洞,注意打上補(bǔ)丁,選用安全系數(shù)較高的linux系統(tǒng)做站。