ウェブサイトのタイトルが変更され、Baidu URL Security Centerに通知される問題の解決策

ウェブサイトのタイトルが変更され、Baidu URL Security Centerに通知される問題の解決策

月給5,000~50,000のこれらのプロジェクトはあなたの将来です

国慶節の休暇中、私たちSine Securityはウェブマスターから多くの支援要請を受けました。ウェブサイトのタイトルが変更されたため、Baidu検索でBaidu Security Centerの警告がブロックされ、一般ユーザーがウェブサイトを閲覧できなくなり、一部のギャンブルサイトにリダイレクトされました。さらに、明らかな特徴として、Baiduでキーワード検索したときのウェブサイトのスナップショットのタイトルが、ウェブサイトのコンテンツ自体とは関係のないページに変更され、index.phpやindex.htmlなどのウェブサイトのホームページファイルに疑わしい暗号化コードが追加されました。

上の写真はタイトルが変更されたスナップショットページを示しており、Baidu URL セキュリティセンターは、そのページに違法な情報が含まれている可能性があることを警告しています。これを受けて、当社の Sine Security は、ウェブサイトセキュリティ監査部門にウェブサイトのプログラムコードの徹底的なセキュリティ監査、ウェブサイトの脆弱性検出、トロイの木馬バックドアのクリーニングを依頼し、図に示すように、この顧客のウェブサイトがオープンソースの php+mysql アーキテクチャの夢織りシステム dedecms を使用していることを発見しました。

さらに、ウェブサイトのタイトルが変更され、一部のギャンブル娯楽ウェブサイトにリダイレクトされる問題は、それが繰り返し変更されていることであり、国慶節の休暇中に使用された方法は、ハッカーが使用した以前の改ざん方法を大幅に超えています。地域の特性に応じてブロックされています。たとえば、ウェブサイトの担当者の住所が福建省にある場合、コードは福建省のIPの未変更のページアドレスに直接ジャンプするため、検出できません。これは本当に高賢者です。プロのウェブサイトセキュリティエンジニアでなければ、発見されません。それでは、コードのスクリーンショットを公開します。

福建省の IP アドレスは、プログラム ファイルが改ざんされていないアドレスである indax.php に直接リダイレクトされます。Web サイトに異常は検出されません。Web サイトにアクセスする福建省のユーザーのみが、暗号化されたコードで dubo エンターテイメント Web サイトにリダイレクトされます。これに対応して、当社の sine セキュリティ監査部門の技術スタッフが顧客の Web サイトで詳細なコード セキュリティ監査を実施し、Web サイト ディレクトリに 8 つのスクリプト トロイの木馬バックドアがあり、そのうち 2 つは市場のすべてのウイルス対策ソフトウェアを回避する隠されたトロイの木馬バックドアであることがわかりました。隠されたスクリプト ポニー コードは次のとおりです。

多くのウェブマスターは、ホームページ ファイルが変更されたことに気付いたとき、まず暗号化コードをクリアするか、バックアップ ファイルをアップロードして上書きします。しかし、これは最善の解決策ではありません。暗号化されたジャンプ コードをクリアしても、すぐにまた変更されてしまうからです。しかも、これは繰り返され、基本的に早朝に変更されます。さらに、ウェブサイトのタイトルが変更されたウェブサイトの多くは企業のウェブサイトであり、まず暗号化コードをクリアしてから、リーダーに状況を報告したいと考えています。これでは、その時点で状況が解決され、通常のアクセスが回復されるだけですが、すぐにまた変更されてしまいます。すべてのウェブマスターと企業のウェブサイト管理者は、この状況に対処するために、ウェブサイト セキュリティを専門とする会社を見つけることをお勧めします。

ウェブサイトのタイトル変更の解決策

まず、index.php や index.html や index.htm や index.asp などのホームページファイルを探し、ファイル内容の先頭にある暗号化された文字列を見つけて削除します。削除エラーが心配な場合は、バックアップファイルを探して先に上書きしてから、ウェブサイトのバックグラウンドディレクトリを変更します。admin や dede や guanli などのデフォルト名は使用しないでください。バックグラウンド管理者のパスワードを変更し、パスワードを 12 ~ 16 ビットに強化して、SQL インジェクションによって md5 値が露出するのを防ぎます。写真をアップロードするディレクトリを設定してスクリプト権限を解除し、アップロードしたファイルのプログラムコードをフィルタリングし、拡張子のアップロード防止を強化します。プログラムコードに詳しくない場合は、専門のウェブサイトセキュリティ会社に依頼することをお勧めします。

この記事は www.sinesafe.com から提供されています。

原題: ウェブサイトのタイトルが変更され、Baidu URL Security Centerから通知される問題の解決策

キーワード: ウェブサイトのセキュリティ

<<:  権威あるウェブサイトのバックリンクを効果的に構築するにはどうすればよいでしょうか?

>>:  熊章浩の多数の遺跡の本来の保護権が格下げされた

推薦する

ウクライナのホスティングプロバイダー:xser​​verの紹介、無制限のトラフィック、VPS + 専用サーバー

xserver.uaは2007年に設立されたウクライナのホスティング会社です。主に独立サーバー(レン...

中央銀行はP2Pプラットフォームのリスクを警告し、違法な資金調達の限界に達する可能性があると述べた。

中央銀行は2013年の年次報告書を発表した。今年の不動産価格上昇は家賃などの分野にも波及する可能性が...

gcorelabs: 専用サーバーが 40% オフ、オプションのデータセンターが 26 か所、月額 69 ユーロから、香港/日本/韓国/シンガポール/米国など。

ルクセンブルクの大手サーバープロバイダー gcorelabs は現在、すべてのコンピュータールームを...

vds4you: 月額 13 元、ロシア VPS、無制限トラフィック、KVM 仮想化

vds4you をご紹介します。これはロシアの商人 HAYTEK TECHNOLOGIES が運営す...

優れたWeiboプロモーション記事の3つの特徴

記事を書いた後、Weibo プラットフォームで共有する予定です。自動プラグインを使用して同期しますか...

Alipay がジェスチャーパスワードを廃止

7月8日、アリペイアプリのモバイル版が新バージョン9.0をリリースしました。新バージョンでは、「加盟...

運営者が知っておくべき無料オンラインプロモーションチャネル37選まとめ

中小企業のインターネット企業は、発展の過程で自社の条件に制限され、最初から専門のプロモーション会社を...

Webmaster Networkの第12回Dreamweaverウェブサイト構築トレーニングコースの申し込み受付を開始しました

トレーニング内容: dedecms DreamWeaver ウェブサイト構築チュートリアル。体系的な...

DLNA経由でコンピューターのビデオをテレビ画面にキャストする

最近、国家ラジオ映画テレビ総局は TV ボックスとスマート TV にさまざまな制限を課しており、その...

企業向けショッピングモールシステム構築の3つのポイントを簡単に説明します。

2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っています以前は、シ...

Huayun Data: ping が失敗した場合は、家主に問い合わせてください - ping パケットからネットワーク転送の原理を分析する

クラウドコンピューティング事業の急速な発展に伴い、国内外のクラウドコンピューティング企業間の特許紛争...

WeChatの「友達が見ている」の背後にある推奨ロジックを明らかにする

導入オンラインソーシャルネットワークの台頭により、多くのソーシャルアプリケーションで新しいソーシャル...

bytedynasty: ウェブサイト構築 VPS、香港 CN2、15% 割引、21 元/月、KVM/512M メモリ/15gSSD/512G トラフィック

bytedynastyは最近設立された中国系企業です。現在は香港VPS事業を中心に運営しており、将来...

Hivelocityはどうですか?ロサンゼルスデータセンターのクラウドサーバーの簡単なレビュー

Hivelocityはどうですか?ハイベロシティロサンゼルスはどうですか?世界的に有名なデータセンタ...

健康的な生活の背後には高IQのサーモフィッシャーサイエンティフィックがあり、その背後にはファーウェイがある

かつて、CCTVの「天気予報」番組の「ミスター・ウェザー」宋英傑氏に非常に興味深いインタビューがあり...