ウェブサイトがハッキングされたときの悲惨な教訓を個人的に語る

ウェブサイトがハッキングされたときの悲惨な教訓を個人的に語る

今年4月、湖北人材ネットワークのウェブマスターと友好的なリンクを交換していたとき、相手から「あなたのウェブサイトにはポップアップ広告がありますね。百度にブロックされるのが怖くないのですか?」と言われました。その時は非常に困惑しました。いや、いつからポップアップ広告が出ていたのですか?百度連盟を始めたばかりです。どのウェブページがポップアップしたのかを尋ねると、ドメイン名を教えてくれました。その後、DW を使用してサイト コード全体を確認したところ、ポップアップしたページはありませんでした。それからはあまり気にしなくなりました。

今日、5月20日まで、江蘇省の友人が同じ問題を報告し、同じページが表示されました。私はまだ諦めきれず、DW を使ってサイトコード全体を検索し続けましたが、それでも見つけることができませんでした。不思議でした。相手のコンピュータに何か問題があるのではないかと思いました。相手のコンピュータにはポップアップが表示されるのに、私のコンピュータには表示されないのはなぜでしょうか。最終的にサーバーにログインして、問題がないことを確認しました。最終的に、SafeDog ファイアウォールをインストールすることにしました。

悲劇はここから始まりました。Safe Dog をインストールした後、サーバーを再起動し続けました。しかし、再起動後、サーバーは起動できなくなりました。仕方なくコンピューター室に連絡しました。技術者は日曜日は休みなので、月曜日まで待つ必要があると言われました。月曜日の朝起きてすぐにコンピューター室に連絡したところ、サーバーを起動できないので、システムを再インストールする必要があると言われました。ああ、データをバックアップしてなかった。気にしないで。システムを再インストールするしか選択肢がありませんでした。 1時間後、サーバーは再インストールされました。ウェブサイトの再構成を待ちきれず、ようやくウェブサイトが復元されました。しかし、データは 5 月 7 日以前に残っていました (最後にデータをバックアップしたのは 5 月 7 日だったため)。つまり、5 月 8 日から 5 月 20 日までの私の努力はすべて無駄になったことになります。 (これは怠惰なウェブマスターの運命です。今後は誰もが頻繁にバックアップを行う必要があります。)

ウェブサイトは復元されましたが、まだやるべきことが 1 つ残っています。それは、ウェブ トロイの木馬を削除することです。私は 4 時間かけて、ウェブサイトの多数のソース ファイルを検索しました。その時私はとても混乱しました。最後に、考えてみたのですが、トロイの木馬が php および htm ファイルにインストールされた可能性は非常に低いです。この専門家は js ファイルを改ざんしたはずです。次に、js ファイルを 1 つずつチェックします。最後に、ad/ad.js でこのコードを見つけました。このコードを見たとき、とても驚きました。本当に素晴らしいコードでした。私の能力を超えているのか、このコードが高度すぎるのかはわかりません。

ご覧いただくコードは次のとおりです:

上の画像が見えますか? http://ad+.nu+99+.co+m は http://ad nu99 com と同じです。DW でこの Web サイトが見つからないのも当然です。他の州ではポップアップ広告が表示されるのに、なぜここではポップアップ広告が表示されないのでしょうか? 心配しないでください。このコードの分析を続けましょう。

図2:

貴州省|黔東南州

これを見たとき、私はびっくりしました。私があなたを怒らせましたか?あなたは私を徹底的に調査した後、私が貴州省黔東南州出身であることを突き止めました。図2の意味は、貴州省黔東南州のIPアドレスを除いて、他のすべてのIPアドレスにポップアップ広告ウィンドウが表示されるということです。私は黔東南出身なので、あなたのウェブサイトがハッキングされたことが私に知られることを恐れ、黔東南州のIPアドレスがブロックされ、ポップアップウィンドウが許可されなくなることを恐れているのです。他の州に住む友人たちはポップアップ広告を見ているのに、私の友人たちは見ていないといつも思っていたのも不思議ではありません。 この記事の最後で、すべてのウェブマスターに、自分のウェブサイトを頻繁にチェックし、データをバックアップすることをアドバイスしたいと思います。これは私にとって大きな教訓です。

この記事はGuizhou 163 (http://www.guizhou163.com) からのものです。転載の際は元の内容を維持してください。

<<:  人気イベントをオンラインプロモーションに活用する方法

>>:  淘宝網のショッピングガイドウェブサイトがなぜ人気があるのでしょうか?

推薦する

dedipathが逃走したことを公式発表しました!

Dedipath から、同社が閉鎖され、顧客は 8 月 31 日までにデータをバックアップするよう要...

アリババクラウド、クラウドネイティブ時代に向けた自社開発の「Panjiu」サーバーシリーズを発売

10月19日午前、2021年杭州雲旗大会において、アリババクラウドはクラウドネイティブ時代に向けた自...

再入荷:Megalayer Philippines VPS は年間 30 ドルから、最適化された回線の高速直接接続、TikTok\netflix\chatgpt などのロック解除が可能。

Megalayer は、フィリピン VPS/フィリピン クラウド サーバーとフィリピン独立サーバー ...

年末レビュー: 2012 年の電子商取引マーケティング ツール トップ 10

2012 年の電子商取引マーケティングは、「制限はないが、広範囲ではない」と言えます。資本引き締めの...

サーバーレスアーキテクチャ変革の実践: 遺伝子サンプルの比較

Serverless は、新たに登場したサーバーレス アーキテクチャです。これを使用すると、開発者は...

ユーザーが電子商取引のウェブサイトに長く滞在する方が良いのでしょうか?私はそうは思わない。

オリジナル記事、転載する場合は出典を明記してください:eコマースアートを専門とするEコマースサロンか...

現在サポートされているドメイン名サフィックスのリスト。盲目的に登録しないでください

ウェブマスターのように、毎年ドメイン名の登録に多額のお金を無駄にしている人はたくさんいるのでしょうか...

Baidu PM 間の内部秘密会談: 良いコミュニティを構築するには?

いかにして優れたコミュニティ製品を作り、ユーザーを引き付けて参加意欲を刺激し、コミュニティの長期的な...

金融ハイブリッドクラウドを目指し、中国太平洋保険とH3Cが共同でコアプロダクションクラウドの構築を開始

8月3日、中国太平洋保険(集団)有限公司(以下、「中国太平洋」)は成都太平洋保険金融ビルで「中国太平...

ウェブサイトの詳細を最適化する必要性

なぜウェブサイトの詳細を最適化する必要があるのでしょうか?まず第一に、誰もウェブサイトを一度で完璧に...

aulerion: VPS 競争、好きなだけ預けて好きなだけ受け取る、9 つのデータ センター

以前 aulerion について一度触れましたが、ここでもう一度それについて話す必要があります。au...

中国のビットコインは衝撃的な規制危機に直面しており、破産の波が来ている

国内主要ビットコイン取引プラットフォーム一覧新浪テクノロジー 張南規制当局からの連絡はなく、公式文書...

簡単な分析: ウェブサイトをオンラインにする前にどのような準備が必要か

鄧小平はかつて「教育は幼少期から始めるべきだ」という有名な言葉を残した。ウェブサイトの場合、SEO ...

クラウドコンピューティングは業界のデジタル変革を促進する

現在、新たな科学技術革命と産業変革が深まり、デジタル経済が活況を呈しており、コンピューティングパワー...