企师爷

请上传logo 请上传logo

自查网站被黑的方法及网站中危漏洞的解决方案

2022-01-14 15:53:23 胡斌

如何查看网站是否被黑?


检查网站被黑的方法:


1、通过Site语法查询站点,结合一些常见的色情、博彩类关键词效果更佳,有可能发现不属于站点的非法页面;


2、被黑网站在数据上有一个特点,即索引量和从搜索引擎带来的流量在短时间内异常暴增。所以,站长可以利于百度站长平台的索引量工具,观察站点收录量是否有异常;如果发现暴增再通过流量与关键词工具查看获得流量的关键词是否与网站有关、是否涉及博彩和色情;


3、站点内容在搜索结果中被提示存在风险;


4、由于百度流量巨大,有些被黑行为仅针对百度带来的流量予以跳转,站长很难发现,所以在查看自己站点是否被黑时,一定要从百度搜索结果中点击站点页面,查看是否跳转到了其他站点;



网站中危漏洞的解决方案有哪些


网站中危漏洞包含:网站存在目录浏览漏洞、网站存在PHPINFO文件、网站存在服务器环境探针文件、网站存在日志信息文件、网站存在JSP示例文件。


网站中危漏洞的解决方案:


1、网站存在目录浏览漏洞

关闭Web容器的目录浏览功能,例如:


①  IIS中关闭目录浏览功能:在IIS的网站属性中,勾去“目录浏览”选项,重启IIS;


②  Apache中关闭目录浏览功能:打开Apache配置文件httpd.conf,查找 “Options Indexes FollowSymLinks”,修改为“ Options -Indexes”(减号表示取消),保存退出,重启Apache。


2、网站存在PHPINFO文件:删除检测出的PHPINFO文件。


3、网站存在服务器环境探针文件

删除检测出的探针文件,例如:spcheck.jsp、DotNetInfo.aspx、iprober.php、phpcheck.php等。


4、网站存在日志信息文件:删除检测出的日志信息文件。


5、网站存在JSP示例文件:删除JSP示例文件。

工作时间:09:00-18:00
0731-8552-2587
关注我们

关注“柒点传媒”

关注“企师爷”

首页
产品
投资
联系