网站被挂马原因
网站程序有漏洞、有后门被黑客入侵了,特别是开源的程序,漏洞非常多,例如织梦cms、phpcms等。黑客在程序中植入了搜索引擎劫持代码,正常访问不会有任何提示,只有搜索引擎搜索后或通过搜索引擎搜索访问后才会显示。
如果网站搜索没显示非法信息,但被阻断访问了,提示有非法信息,检查程序也没有发现这些内容,该怎么处理呢?下面我们来看看西部数码技术专家的解答。
若网站确实被阻断了,非法信息都是存在的。之所以找不到这些内容,原因是黑客将代码加密了,很难查找。若要检测网站访问是否含有搜索引擎劫持,可使用 蜘蛛模拟抓取工具测试下。
1、下载工具压缩包解压后,会出现 蜘蛛模拟抓取.exe 双击即可打开。注意:该工具采用.NET开发,若本机未安装,.NET环境,双击打开工具后系统会自动提示,需点击 下载并安装此功能 后方可使用。
2、双击exe文件,打开后是一个简易浏览器,在URL地址栏中输入被阻断的页面地址,即可正常访问。
3、用工具正常访问不会显示非法信息,用蜘蛛模拟访问后,会显示非法信息(列表中的蜘蛛都可以选择测试,因存在缓存,请多点几下“模拟蜘蛛访问”)
4、也可以模拟蜘蛛查看源代码。
若的确有非法信息和被劫持的情况,是程序有漏洞或后门被黑客利用导致,若要彻底解决,需联系帮你做网站的人修复程序漏洞。若不修复,下次还会出现被黑的情况。若程序开发商也无法修复,若有必要可更换程序使用。
西部数码云服务器安全可靠,精选高品质数据中心搭建万兆集群,高防数据中心T级带宽接入,高防线路可显著防御多类攻击,提供攻击流量日志记录、多维度防御图表。