黑客修改WordPress核心文件,劫持网站流量

最令站长头疼的事莫过于自己的网站被黑。如果没有合适的安全措施,即便站长再怎么用心,也会失去网站的控制权。黑客入侵网站之后,可以在上面搭载钓鱼页面,传播恶意软件,盗取敏感信息等。在这篇文章中,我们将会看到一个网站被用来传播有关Windows序列号的广告内容。

垃圾内容和黑名单

近期,我们分析了一个被重定向到第三方域名的网站。黑客通常利用这种类型的恶意跳转,劫持网站流量,重定向到其它网站。

黑客攻击网站传播垃圾内容,出于两个目的:

  • 利用你的用户提高影响力和产生流量
  • 欺骗搜索引擎提高他们自己网站的排名

暂且不论他们的动机,这些垃圾内容会影响你的网站的用户和声誉。

很不幸,许多站长直到收到来自用户的反映、被加入黑名单,或者在搜索引擎结果页面(Search Engine Result Pages
,SERP)上被加上警告标记时,才察觉他们的网站被黑。当Google怀疑某个网站在发布垃圾内容,他们会在SERP中添加如下标记:

可以在这里了解更多关于这个标记的知识。

为了解决这一问题,站长需要按照这个步骤来移除SERP的警告。如果攻击者用网站来传播恶意软件等不正当活动,Google会将该网站加入黑名单,给访问者显示如下页面:

修改核心文件

如果幸运的话,站长可以快速识别出攻击。但不幸的是,攻击往往会潜伏几天甚至几周。黑客不断研究新的方法调整和隐藏他们的恶意内容,导致站长难以及时发现。

有一位站长发现他的网站把访客重定向到一个恶意域名,如下:


  1. “windows7keyonsale.com/windows-8-c-9.html” 
  2.  
  3. “allsoftwaredownload.com/windows-8-1-product-key-generator/” 

访客被重定向到攻击者的域名之后,会看到下面的图片:

这太糟了,原来的网站并不是售卖Windows序列号的。

黑客插入了一些代码,执行重定向,如下:

规避搜索引擎

这段代码做了什么?除了加载恶意页面并展示给用户之外,它还试图规避搜索引擎的检测。此类重定向的目的一般是,在站长不知情的情况下将流量定向到自己的域名。为了让攻击隐藏得更深,他们还会规避Google这样的搜素引擎。

为了阻止Google将页面标记为恶意,这段代码试图规避这一危险。如果SERP显示了警告信息,搜索者就不大可能点击它了,这会导致攻击失效。

监测和保护

每分钟都有网站重定向,插入垃圾内容,网站资产受到影响。我们也发现另外一个被黑的网站,攻击者修改了CMS的核心文件,执行恶意活动。如果你有文件完整性监测工具,并且做了备份,就可以很容易恢复到网站的正常状态。仔细检查日志也很重要,可以找到被攻击的起点,防止再次遭受攻击。就防御而言,最好使用web应用防火墙,以及修改密码。

如果你发现网站被黑,想要自己清理网站,而且使用的是WordPress的话,可以参考这个方法-如何清理被黑的WordPress网站

作者:felix

来源:51CTO

时间: 2024-09-16 15:15:51

黑客修改WordPress核心文件,劫持网站流量的相关文章

百度告青岛联通劫持网站流量胜诉

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 昨日从百度公司获知,青岛联通公司因为对百度进行不正当竞争,在用户使用百度时弹出自己经营的广告,被判处20万元罚金并被要求公开道歉. 这是国内第一起电信运营商劫持商业网站流量的案件,也是国内司法机关首次通过判决对商业网站的用户流量进行保护.商业网站的"流量"是所谓"眼球经济"中的关注度的标志,也是网站生存

运营商劫持网站流量第一案终审

4月21日凌晨消息,青岛联通与合作伙伴因对百度进行流量劫持,被法院终审认定为不正当竞争,将赔偿百度20万元罚金并进行道歉.这意味着,国内首起电信运营商因劫持商业网站流量而产生的纠纷,最终尘埃落定. 2009年2月起,青岛联通互联网用户在百度输入搜索关键词后,总要先进入一个持续近十秒钟左右的广告页面,之后才能进入相应的百度搜索结果页面. 从未推出类似广告业务的百度公司调查后发现,该广告是由青岛联通与青岛奥商网络合作推出,其特点为无须安装客户端插件.无法屏蔽.强制弹出,青岛联通甚至发出"青岛联通用户

电信运营商劫持百度网站流量挨罚数十万元

据悉,青岛中院判决联通青岛公司和青岛奥商网络涉及用不正当方式劫持其他商业网站流量,对两家公司课以数十万元人民币罚金并勒令其公开道歉,这也是国内首起电信运营商因劫持流量被罚案件. 据了解,2009年2月起,青岛联通互联网用户在百度输入搜索关键词后,总要先进入一个持续近十秒钟左右的广告页面,之后才能进入相应的百度搜索结果页面.用户向百度问询,百度回复称从来没有推出类似的广告服务.经查,这个广告是由青岛奥商网络强插进来的,客观上窃取了百度在青岛地区的用户流量,因此构成明显的侵权和不正当竞争行为,青岛联

PHP 网站修改默认访问文件的nginx配置

搭建好lnmp后,有时候并不需要直接访问index.php,配置其他的默认访问文件比如index.html这时候需要配置一下nginx才能访问到你想要设置的文件 直接上代码,如下是我的配置的一份简单的nginx到php-fpm的站点,该站点默认访问目录/ecmoban/www/index.html server { listen 80; location / { root /ecmoban/www; index index.html index.php index.htm; } error_pa

Google搜索:分析网站架构与网站流量下降的问题

最近我们收到了很多关于http://www.aliyun.com/zixun/aggregation/11116.html">网站架构和流量下降问题的咨询,我们很高兴已经就此问题在伦敦SMX上做了一些解答,这里我希望能将其中的重点与大家分享.首先,我们首先要对由搜索引擎带来的流量下降有一个更深的理解,然后我们将会再深入分析一下网站设计和架构方面的问题. 网站设计和架构问题 上面我们已经分析了负面的改变是如何影响您的网站和它的流量的,下面我们来研究一下网站设计和架构方面的问题.特别是,如果您

修改wordpress技巧:给WP的友情链接添加nofollow属性

文章简介:给WordPress友情链接添加Nofollow方法详解. 建博客的初期,交换友情链接是个不错的获得高质量链接的途径.但是,有时候虽然对方的网站给你个链接,却给你的友情链接加了Nofollow属性,相信了解nofollow标签的童鞋都知道Nofollow是一个HTML标签的属性值.这个标签的意义是告诉搜索引擎"不要追踪此网页上的链接"或"不要追踪此特定链接". 所以个人不赞成给wordpress博客的links也就是我们说的友情链接添加nofollow属性

如何使用google网站站长工具来提升你的网站流量

  Google网站站长工具改版后的分组更能让使用者了解到你的网站在搜索引擎每一步工作中的情况. 这篇文章就来说说,如何使用google网站站长工具来提升你的网站流量. 首先,我们知道Google Web Master Tool的工具分为搜索外观,搜索流量,google索引,抓取四大块. 搜索外观 搜索外观是搜索用户看到的界面内容.里面有结构化数据,数据标注工作,HTML改进,网站链接.这些都是用户在搜索结果中可以看到内容.优化好这部分内容有助于提高搜索点击率. 结构化数据: 假如一个页面的展示

阿里云ECS服务器搭建wordpress个人博客网站【详细图文教程】

阿里云ECS服务器搭建wordpress个人博客网站[小白专用的图文教程] 在阿里云上搭建使用个人博客主要分为以下几个步骤: 1.购买阿里云ECS主机 2.购买域名 3.申请备案 4.环境配置 5.安装wordpress 6.域名解析 声明一下,本人对服务器端的知识不是很熟悉,但一心想做个自己的个人网站装一下哔,特此记录一下完整的配置过程,也算是给其他小白们的一剂福利吧.   开发环境: 物理机版本:Win 7 旗舰版(64位) xshell版本:Xshell 5 Build 0806 xftp

不增加外链与新内容,如何提高网站流量?

对于提高网站访问量,是每个SEO专家都需要研究的事情,通常提高网站流量的方法主要依靠外链建设与内容营销,今天我们将,不增加外部链接与创建优质内容,来提高网站访问量,这看似是一个不可能完成的任务.   但对于SEO而言,它是一种策略,也是一种经验的积累,如果使用得当,就会产生意想不到的结果,那么在没有外部资源的情况,我们如何来提高网站流量呢?   1.合并现有重复关键词   我们经常遇到这样一种情况,就是网站中存在标题重复关键词,简单理解就是几个页面包含近似相同的关键词,这个时候你其实需要选择保留