ウェブサイトが悪意を持って利用されていないか確認する

ウェブサイトが悪意を持って利用されていないか確認する

マルウェアやスパムに感染したくない人は誰もいません。だからこそ、安全な Web サイトを運営するために推奨される方法に従うことが求められます。しかし、サーバー上にダミー スクリプトを設定しなくても、スパマーがサイトを悪用する方法はあるのでしょうか? はい、オープンリダイレクト URL の悪用により可能です。

ウェブマスターは、ユーザーを他のページにリダイレクトする必要がある状況に頻繁に直面します。残念ながら、任意の宛先へのオープンリダイレクトは悪用される可能性があります。これは、サイトの根本的な欠陥やセキュリティの脆弱性を悪用するのではなく、サイトの機能を利用するものであるため、防止するのが難しい不正行為です。スパマーは、あなたのドメインを一時的なランディング ページとして使用し、ユーザー、検索者、検索エンジンを騙して、あなたのサイトを指しているように見えるリンクをクリックさせようとしますが、実際にはスパム サイトにリダイレクトします。

私たちは不正な URL をインデックスから排除するために懸命に取り組んでいますが、サイトがこのように不正に利用されていないことを確認することが重要です。ドメイン上のリンクから、詐欺、迷惑なウイルス、マルウェア、欺瞞的な計画に満ちたページにユーザーを誘導することは望ましくありません。スパマーは検索結果に表示されるリンクを生成しますが、これらのリンクは多くの場合、関わりたくないジャンク サイトにつながります。

この種の不正行為は最近ますます一般的になっているため、あなたや他のウェブマスターにこの点を認識してもらいたいと考えています。まず、リダイレクトの悪用例をいくつか見ていき、次に悪用されているサイトを見つける方法とその対処方法について説明します。

スパマーによるリダイレクトの悪用

大規模な有名企業から小規模な地方政府機関まで、さまざまな Web サイトをターゲットとするスパマーが確認されています。次のリストは、広く使用されているさまざまなリダイレクトの例です。これらはすべて合法的な手法ですが、Web サイトで使用する場合は、悪用されないように注意する必要があります。

1 ユーザーをサーバー上のファイル (PDF ファイルなど) にリダイレクトするスクリプトは、脆弱な場合があり、悪意のあるユーザーによって簡単に悪用される可能性があります。ファイルのアップロードが可能なコンテンツ管理システム (CMS) を使用している場合は、Web サイトのダウンロード領域にあるリンクがリダイレクトではなく、直接ファイルを指していることを確認する必要があります。次のリンク形式に注意してください:

example.com/go.php? url=

example.com/ie/ie40/download/?

2. ウェブサイトの内部検索結果ページには自動リダイレクト オプションが用意されている場合があり、これも悪意のあるユーザーによって簡単に悪用される可能性があります。次の URL に注意してください。これらの URL は、ユーザーを「url=」に続く URL に自動的にリダイレクトします。

example.com/search? q=ユーザー検索キーワード&url=

3. クリックを追跡するアフィリエイト プログラム システム、広告プログラム、または Web サイトの統計も悪用される危険性があります。 URL の例:

example.com/coupon.jsp?コード=ABCDEF&url=

example.com/cs.html ですか? url=

4. プロキシ サイト。技術的にはリダイレクトではありませんが、ユーザーが他の Web サイトにログインできるように設計されているため、悪用される可能性が高くなります。学校や図書館のプロキシサイトが含まれます。例えば:

proxy.example.com/? url=

5 場合によっては、ログイン ページがユーザーをログイン前にアクセスしようとしていたページにリダイレクトしますが、これも簡単に悪用される可能性があります。次のような URL パラメータに注意してください。

example.com/ログイン? url=

6. ユーザーがサイトを離れた後に情報を提供するためにページをキャッシュするスクリプトは、悪用される可能性があります。多くの教育機関、政府機関、大企業の Web サイトでは、次のような URL パターンを使用して、サイトを離れて外部 Web サイトの情報にアクセスしようとしていることをユーザーに通知しています。

example.com/リダイレクト/

example.com/out?

example.com/cgi-bin/redirect.cgi?

元のタイトル: ウェブサイトが悪意を持って使用されているかどうかを確認する

キーワード:

<<:  Google がウェブサイトをより速くインデックスできるようにする方法

>>:  まず、ウェブサイトのPR価値の重要性についてお話ししましょう

推薦する

最も簡単な方法でウェブサイトへのパスワードなしのログインを実装する方法を確認します

ほとんどのウェブサイトでは、ユーザーのログインが必要です。一般的な方法は、ユーザーにアカウントの登録...

ウェブマスター向け情報サイトが復活しつつあるが、草の根ウェブマスターは持ちこたえなければならない

ウェブマスター業界の台頭に伴い、その派生品も多くの草の根ウェブマスターに歓迎されてきました。SEOト...

SEOとTaobaoの密接な関係の将来はどうなるのでしょうか?

多くの友人は、タオバオアフィリエイトを始めるときに、どのように始めればよいか分かりません。多くの友人...

事例分析: ウェブサイトの更新頻度が適切でないとウェブサイトの降格につながる

この問題の根本的な原因は、上司が出張中で、私が一週間何もせず、外部リンクを投稿せず、ニュースを更新し...

seflow-月額支払い 1.5 ユーロ/onapp/メモリ 1g/ハードディスク 20g/トラフィック 5T/保護 100g

seflow.it はイタリアの老舗商人です。最近非常に成功しています。onapp クラウドベース ...

推奨: IPXcore-2.49 USD/512 MB RAM/35 GB HDD/750 GB Flow/サンディエゴ

IPXcore はサンディエゴのデータセンターにあり、料金なしの 3 日間の無料試用期間があります ...

2つの主要なビットコインプラットフォームは預金を閉鎖し、規制当局と連絡を取っている

新浪科技は12月18日夜、中国の2大ビットコイン取引プラットフォームであるビットコインチャイナとOK...

高級品ネットワークの将来は心配だ:ドメイン名 Vip.com は傍観者のままなのか?

近年、高級品市場は低迷している。 VIPchina.comの破産疑惑により、ファッショントレンドをリ...

ソフト記事の外部リンク数を倍増させることはもはや夢ではない。費用対効果の高い方法の分析

ウェブサイトの外部リンクの作り方に関する記事は無数にありますが、これらの記事の多くは、具体的な方法が...

ソフト商品のプロモーション:ブランドの活力を維持するために、これらの点に注意する必要があります!

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています誕生、老い...

ザック北京MADConカンファレンスはSEOに関する誤解トップ10を深く分析する

ご存知のとおり、北京MADConカンファレンスは終了しましたが、その重要性は国内SEOに大きな影響を...

Volcano Engine veStack、オフィスシナリオ向けのプライベートクラウドを作成

昨年は「ブラックスワンイベント」の流行の影響を受け、リモートオフィス、オンライン会議、オンラインコラ...

セキュアサーバー - $88/E3-1230V2/8g メモリ/500g ハードディスク/15T トラフィック/5IP/フェニックス シティ

secureservers のサーバーの割引コード 20OFF1230 を見つけました。元の価格は月...

業界は、伝統的な企業がO2Oの主役となり、電子商取引がサービスプラットフォームになる可能性があると述べた。

「O2O」(Online To Offline、つまりローカルビジネスとインターネットの組み合わせ)...

Citrix、デバイス間でアプリケーションとコンテンツを統合する業界初のセキュア デジタル ワークスペースを発表

2018 年 5 月 8 日 - デジタル変革、クラウド コンピューティング、新しい働き方の出現によ...