客户火急火燎找我:站好好的,Google流量一周掉了七成,是不是算法更新了?我打开他的站,页面正常。换个姿势,用Googlebot的身份访问,好家伙,满屏的博彩关键词,页面里塞了几百条赌博网站的链接。
人看是正常站,搜索引擎看是赌博站。这手法叫暗链加劫持,专挑站长看不见的地方下刀。
挂马和暗链,图你什么
图你的权重和流量。你的站辛苦做了几年seo,域名有信任度,黑客挂上暗链,等于骑着你的马跑他的路。还有更狠的,直接做跳转劫持,从搜索引擎点进来的访客,唰一下跳到菠菜网站,你的客户变成他的客户。
建站加包询盘seo一年投入4到7万,养出来的权重被人白嫖,想想都肉疼。
自查三招,五分钟出结果
Google里搜site:加你的域名,翻几页,看有没有不认识的页面标题,出现日文、博彩词的,中招没跑。用站长工具里的抓取诊断,以搜索引擎身份抓取首页,对比正常浏览的内容,两边不一样就是被劫持了。查看网页源代码,翻到最底部,暗链最爱藏在页脚,一堆display:none的链接就是铁证。
这三招每月巡检做一遍,早发现早处理,权重还能救回来。
为什么你看不见?黑客的障眼法
挂马代码会判断访客身份:管理员IP来了显示正常,普通用户和爬虫来了才显示垃圾内容。有的还只在夜里生效,白天你查什么都干净。跟你玩捉迷藏,道行深着呢。
被黑的入口,多半还是老几样:插件漏洞、弱密码、上传接口没限制。WordPress市占率超43%,被研究得最透,补丁不勤快的站就是活靶子。
清理流程,一步不能省
用干净备份整站恢复是首选。没有干净备份的,逐个排查:查最近被修改过的文件、查定时任务里的可疑脚本、查数据库里被注入的内容、查.htaccess有没有被写入跳转规则。清完改所有密码,堵住入侵入口。
做完这些,去Google Search Console提交安全审核请求,把"此网站遭黑客入侵"的标签摘掉。审核通过后,排名恢复期一般要几周,耐心点。
把损失变成教训
广州网站建设这个市场年增15.3%,做站的多,被黑过的也多,真正吃一堑长一智的是少数。被挂马一次,就把每日备份、文件监控、按时更新这三件事落实了,往后的路才走得踏实。排名可以再养,习惯不改,黑客还会再来。
广州网站建设
如没特殊注明,文章均为高端网站定制专家万智网络原创,转载请注明来自https://www.wanzhiweb.com/xwzx/jyfx/18172.html


