百度官方于9月3日更新,增加了網(wǎng)站安全檢測的提示功能,尤其是一些網(wǎng)站被黑客入侵掛馬的網(wǎng)站,在百度蜘蛛這么頻繁更新的狀態(tài)下,搜索結(jié)果中會有個別被黑客入侵的網(wǎng)站被提示有風(fēng)險,如下圖所示
點(diǎn)擊進(jìn)入網(wǎng)站的時候,百度的網(wǎng)站風(fēng)險提示功能會自動攔截客戶訪問的網(wǎng)站,并最大程度的保障訪問客戶的自身電腦安全,并提示:“警告:訪問該網(wǎng)站可能存在安全風(fēng)險!”
當(dāng)訪問者訪問這個網(wǎng)站的時候,可能會對這個風(fēng)險提示網(wǎng)站大打折扣,客戶會這樣想我好心好意的點(diǎn)擊進(jìn)入了你的網(wǎng)站,你反而還不讓俺進(jìn),其實(shí)完全想錯了,正是因?yàn)榘俣鹊木W(wǎng)站安全風(fēng)險提示功能攔截了網(wǎng)站,才避免了訪問者中木馬的危險,百度從始至終都是從客戶的自身利益著想,也是最大程度化的保障了客戶的電腦安全。對于互聯(lián)網(wǎng)安全的發(fā)展也起了重要的作用。當(dāng)網(wǎng)站管理員在百度搜索自己網(wǎng)站的時候,出現(xiàn)網(wǎng)站安全被風(fēng)險提示的時候,肯定會被這個風(fēng)險提示所納悶,會想到我網(wǎng)站運(yùn)行了這么多年都非常安全穩(wěn)定怎么可能會被黑客侵入呢,是不是百度搞錯了? 其實(shí)不是的,百度出現(xiàn)這種提示自有道理的,據(jù)sine安全透露信息得知,百度風(fēng)險提示采用了多層特征過濾和正則解析木馬特征,來對網(wǎng)站進(jìn)行安全檢測,其網(wǎng)站安全提示檢測功能比谷歌的網(wǎng)址檢測功能增強(qiáng)了很多倍。
為什么網(wǎng)站會有“該網(wǎng)站可能因黑客侵入而存在安全風(fēng)險”
百度官方的解釋:網(wǎng)站程序存在安全漏洞,設(shè)置方面的安全漏洞,網(wǎng)站管理員的密碼簡單以及泄露都有可能被黑客入侵并利用所提權(quán)進(jìn)入網(wǎng)站。如何判斷網(wǎng)站被黑客侵入,首先看網(wǎng)站的流量統(tǒng)計(jì),看時段分析以及百度的來路是否和平常有差距,再用站長工具檢測一下網(wǎng)站的友情鏈接,一般被掛了很多鏈接都是屬于黑鏈,你正常訪問網(wǎng)站根本看不到這些鏈接的,只有用站長工具檢測一下就能看到。再就是分析網(wǎng)站的程序有沒有被修改,或者網(wǎng)站的功能突然不好使了,都有可能被黑客侵入了。
那如何修復(fù)網(wǎng)站的漏洞,避免被黑客侵入呢?
這里我就介紹給大家sinesafe的網(wǎng)站安全防范和漏洞修復(fù)方法,來保障大家的網(wǎng)站不被黑客侵入,首先管理員后臺密碼一定要設(shè)置的復(fù)雜些,比如字母加數(shù)字的組合和特殊符號的組合都可以,這也是黑客進(jìn)入網(wǎng)站后臺的最重要的一個大門,只要密碼復(fù)雜,黑客也無法破解密碼,等破解出來飯菜都涼了,后臺管理密碼要時常換換,不要和自己的QQ密碼和郵箱密碼設(shè)置成一樣的,在程序方面可以設(shè)計(jì)上網(wǎng)站后臺登陸的雙層認(rèn)證,這個根據(jù)自己的編程能力來,也可以找編程高手來設(shè)計(jì),再就是檢測自己的網(wǎng)站程序安全,這個也可以用工具檢測,比如免費(fèi)的sine網(wǎng)站安全檢測都可以檢測一下,一般出現(xiàn)安全漏洞的都是在上傳方面程序代碼沒有太多的過濾,導(dǎo)致黑客可以上傳任意的文件,比如asp的木馬和jpg的圖片木馬,最后需要做安全防范的是FTP空間的密碼一定也要設(shè)置的復(fù)雜些,因?yàn)楝F(xiàn)在很多黑客都在暴力的破解FTP密碼,原理就是不停的往服務(wù)器發(fā)送密碼,不停的進(jìn)行密碼驗(yàn)證,所以密碼一定要設(shè)置的復(fù)雜些。
如何去除這個網(wǎng)站安全風(fēng)險提示?
首先要把網(wǎng)站的木馬清除掉,然后把里面的惡意代碼以及黑鏈接去除,做好網(wǎng)站程序安全和網(wǎng)站漏洞修補(bǔ)避免黑客再次的侵入,百度將在網(wǎng)站木馬和鏈接排除后的48小時內(nèi)取消風(fēng)險提示,也可以到百度投訴中心提交反饋一下,一般很快會處理。