网站关于第三方认证要谨慎

  做站不可以粗心大意,这是我最近很深刻的体会!或许你一个疏忽被搜索引擎看到了就是个严重的错误,那么很不好意思,你会被请进不受欢迎的名单了。好了说说我自己的站吧,开关电源门户网于5月13日开始快照停止更新,开始两天每天还是一样有正常的收录,只是快照变一直保持13号的。到17号早晨我一查,发现爱你首页的快照“消失”了,(暂时这么说的,其实是被百度隐藏了)。当时吓了一条,本人也是第一次被K站,“处”就这么贡献给了百度!

  我仔细想了13号以来对网站都做过什么变动:每天的更新,还做过一些外链的发布都没有什么问题。然后检查自己的友情链接,这时候发现有一个友情链接百度只收录一页,其他什么都没了,以前不是这样的(被拔毛的)。赶紧下了这个友情链接,当你的网站指向一些被百度所不喜欢的网站时,你也会受到牵连的罪责。然后突然想到前几天我的网站打开的时候360网盾会提示“已经阻止而已JS脚本....”,后来第二天没提示了,首页也没了。刚开始我也没在意,以为是我机子下东西的时候“中标”了呢!现在想象跟网站可能有关系,打开360看看记录,发现真的是我的网站上来的恶意“JS”,而且好几天。而我的网站的JS就那么几个,想来想去我把目标锁定在了“信星计划”的JS上,因为站外的JS只有它跟瑞星的网站卫士,瑞星的可能性不大,就是他了。然后跟信星的客服联系后才知道他们的网站被黑了,被挂马了,导致我的网站JS也跟着提示木马!得,原因找到了,赶紧的删除了“信星”的标记,然后通过百度的搜藏重新的收藏了我的网站。

  然后又自己写了几篇文章,去各大论坛的,博客的发。做完这些就听天有名的等吧,本来准备等百度观察我呢,没想到第二天就吧快照还给我了,而且还收录了当天的快照!总算摆脱了被K掉首页的危机。在这里写这些顺便提醒各位站长,现在黑客猖獗,一定要小心,而且第三方的认证什么的尽量少做,毕竟不是自己的,出了意外也没人会通知你的,特别是免费的认证!

  转宰请带链接谢谢,本文由www.switch-power.net站长供稿!

时间: 2024-10-31 17:12:41

网站关于第三方认证要谨慎的相关文章

谈谈基于OAuth 2.0的第三方认证 [上篇]

对于目前大部分Web应用来说,用户认证基本上都由应用自身来完成.具体来说,Web应用利用自身存储的用户凭证(基本上是用户名/密码)与用户提供的凭证进行比较进而确认其真实身份.但是这种由Web应用全权负责的认证方式会带来如下两个问题: 对于用户来说,他们不得不针对不同的访问Web应用提供不同的用户凭证.如果这些凭证具有完全不同的密码,我们没有多少人能够记得住,所以对于大部分整天畅游Internet的网友来说,我想他们在不同的网站注册的帐号都会采用相同的密码.密码的共享必然带来安全隐患,因为我们不能

第三方认证破解网络诚信难题

近日,中企动力联手CNNIC力推网站诚信标示站点卫士.站点卫士是一个由第三方认证和审核来确保网站真实的认证服务,将成为中国数百万网站的"网络身份证",为中国电子商务突破诚信瓶颈. 站点卫士由CNNIC推出,通过对域名注册信息.网站信息.企业工商信息的三重对应验证,为网站提供第三方信用认证服务.站点卫士一方面可以帮助企业展现诚信可靠的企业网上形象,另一方面也可以帮助用户对网站的真实性进行识别,防范网络欺诈行为.为了保证企业信息的实时有效,避免信息过期给网民造成损失,站点卫士还将每年对注册

浅析网站失效的认证和会话管理

在一般情况下,Web开发人员在开发过程中是留意常规的Web安全漏洞的.但也有一些危险和鲜为人知的漏洞广泛存在于Web应用程序中.大多数开发人员针对这些漏洞不做任何考虑,使得Web应用程序仍然处于危险中.失效的认证和会话管理就是这类漏洞之一.根据最新的OWASP TOP 10显示它位列10大Web漏洞中的第三位.这意味着它是一个高度危险的漏洞存在于互联网上的多数网站的应用程序中. 身份认证和会话管理 在进一步解释这种危险的漏洞之前,让我们了解一下身份认证和会话管理的基本知识.身份认证,最常见的是登

谈谈基于OAuth 2.0的第三方认证 [中篇]

虽然我们在<上篇>分别讨论了4种预定义的Authorization Grant类型以及它们各自的适用场景的获取Access Token的方式,我想很多之前没有接触过OAuth 2.0的读者朋友们依然会有"不值所云" 之感,所以在介绍的内容中,我们将采用实例演示的方式对Implicit和Authorization Code这两种常用的Authorization Grant作深入介绍.本章着重介绍Implicit Authorization Grant. Implicit Au

谈谈基于OAuth 2.0的第三方认证 [下篇]

从安全的角度来讲,<中篇>介绍的Implicit类型的Authorization Grant存在这样的两个问题:其一,授权服务器没有对客户端应用进行认证,因为获取Access Token的请求只提供了客户端应用的ClientID而没有提供其ClientSecret:其二,Access Token是授权服务器单独颁发给客户端应用的,照理说对于其他人(包括拥有被访问资源的授权者)应该是不可见的.Authorization Code类型的Authorization Grant很好地解决了这两个问题.

ruby实现github第三方认证_ruby专题

代码很简单,这里就不多废话了 #coding: utf-8 require 'sinatra' require 'omniauth' require 'omniauth-github' use Rack::Session::Cookie use OmniAuth::Builder do provider :github, 'b478ae6b31dd730b20d1','89f67d361fb348c959eaafea7e40f6db8b166366' end get '/' do <<-HTM

后台第三方认证-如何用已知用户名和密码后台登陆另一个网站

问题描述 如何用已知用户名和密码后台登陆另一个网站 我想用用户输入的学信网用户名和密码做学信网的认证,有什么方法可以实现的么? 解决方案 用httpclient把用户名.密码post过去得到返回值.只要平台没有验证码或者只有简单的验证码就没有问题.具体可以用fiddler看下. 解决方案二: 需要学信网给你开通他们的认证接口撒

百度推网站加V认证 用户访问搜索结果若被骗可获全赔

京华时报讯(记者廖丰)在昨天百度与中消协的发布会上,网络诚信体系"百度信誉V"正式亮相.用户访问搜索结果页中加V网站被骗,无论商业推广结果还是自然搜索结果,一律可获全赔.不过用户需要注意的是,使用百度搜索登录百度账号是未来维权成功的必要条件.百度公司副总裁朱光介绍,百度信誉V是通过信誉评级和信誉成长值等方式,把网站的资质.认证情况.可信行为.保障意愿.口碑评价等综合信誉情况直观呈现给网民,作为网民决策的参考依据.截至今年1月,百度信誉V已经覆盖了全部商业推广结果,正在逐步延伸到自然搜索

适合个人网站的第三方社会化插件推荐

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 从评论系统到分享按钮,从智能推荐插件到社会化登陆,社会化插件已经入侵了网站的方方面面,我就推荐些适合个人网站使用的第三方社会化插件. 搜索引擎认为最有价值的(按先后顺序): 1:内容 2:社会化 3:用户体验 4:链接建设 5:SEO 这是从ZAC博客中分享的一个Bing人员总结的高度浓缩的SEO技术,其实适用于所有搜索引擎.由此可见社会化的