ウェブサイトのタイトルが変更され、Baidu URL Security Centerに通知される問題の解決策

ウェブサイトのタイトルが変更され、Baidu URL Security Centerに通知される問題の解決策

月給5,000~50,000のこれらのプロジェクトはあなたの将来です

国慶節の休暇中、私たちSine Securityはウェブマスターから多くの支援要請を受けました。ウェブサイトのタイトルが変更されたため、Baidu検索でBaidu Security Centerの警告がブロックされ、一般ユーザーがウェブサイトを閲覧できなくなり、一部のギャンブルサイトにリダイレクトされました。さらに、明らかな特徴として、Baiduでキーワード検索したときのウェブサイトのスナップショットのタイトルが、ウェブサイトのコンテンツ自体とは関係のないページに変更され、index.phpやindex.htmlなどのウェブサイトのホームページファイルに疑わしい暗号化コードが追加されました。

上の写真はタイトルが変更されたスナップショットページを示しており、Baidu URL セキュリティセンターは、そのページに違法な情報が含まれている可能性があることを警告しています。これを受けて、当社の Sine Security は、ウェブサイトセキュリティ監査部門にウェブサイトのプログラムコードの徹底的なセキュリティ監査、ウェブサイトの脆弱性検出、トロイの木馬バックドアのクリーニングを依頼し、図に示すように、この顧客のウェブサイトがオープンソースの php+mysql アーキテクチャの夢織りシステム dedecms を使用していることを発見しました。

さらに、ウェブサイトのタイトルが変更され、一部のギャンブル娯楽ウェブサイトにリダイレクトされる問題は、それが繰り返し変更されていることであり、国慶節の休暇中に使用された方法は、ハッカーが使用した以前の改ざん方法を大幅に超えています。地域の特性に応じてブロックされています。たとえば、ウェブサイトの担当者の住所が福建省にある場合、コードは福建省のIPの未変更のページアドレスに直接ジャンプするため、検出できません。これは本当に高賢者です。プロのウェブサイトセキュリティエンジニアでなければ、発見されません。それでは、コードのスクリーンショットを公開します。

福建省の IP アドレスは、プログラム ファイルが改ざんされていないアドレスである indax.php に直接リダイレクトされます。Web サイトに異常は検出されません。Web サイトにアクセスする福建省のユーザーのみが、暗号化されたコードで dubo エンターテイメント Web サイトにリダイレクトされます。これに対応して、当社の sine セキュリティ監査部門の技術スタッフが顧客の Web サイトで詳細なコード セキュリティ監査を実施し、Web サイト ディレクトリに 8 つのスクリプト トロイの木馬バックドアがあり、そのうち 2 つは市場のすべてのウイルス対策ソフトウェアを回避する隠されたトロイの木馬バックドアであることがわかりました。隠されたスクリプト ポニー コードは次のとおりです。

多くのウェブマスターは、ホームページ ファイルが変更されたことに気付いたとき、まず暗号化コードをクリアするか、バックアップ ファイルをアップロードして上書きします。しかし、これは最善の解決策ではありません。暗号化されたジャンプ コードをクリアしても、すぐにまた変更されてしまうからです。しかも、これは繰り返され、基本的に早朝に変更されます。さらに、ウェブサイトのタイトルが変更されたウェブサイトの多くは企業のウェブサイトであり、まず暗号化コードをクリアしてから、リーダーに状況を報告したいと考えています。これでは、その時点で状況が解決され、通常のアクセスが回復されるだけですが、すぐにまた変更されてしまいます。すべてのウェブマスターと企業のウェブサイト管理者は、この状況に対処するために、ウェブサイト セキュリティを専門とする会社を見つけることをお勧めします。

ウェブサイトのタイトル変更の解決策

まず、index.php や index.html や index.htm や index.asp などのホームページファイルを探し、ファイル内容の先頭にある暗号化された文字列を見つけて削除します。削除エラーが心配な場合は、バックアップファイルを探して先に上書きしてから、ウェブサイトのバックグラウンドディレクトリを変更します。admin や dede や guanli などのデフォルト名は使用しないでください。バックグラウンド管理者のパスワードを変更し、パスワードを 12 ~ 16 ビットに強化して、SQL インジェクションによって md5 値が露出するのを防ぎます。写真をアップロードするディレクトリを設定してスクリプト権限を解除し、アップロードしたファイルのプログラムコードをフィルタリングし、拡張子のアップロード防止を強化します。プログラムコードに詳しくない場合は、専門のウェブサイトセキュリティ会社に依頼することをお勧めします。

この記事は www.sinesafe.com から提供されています。

原題: ウェブサイトのタイトルが変更され、Baidu URL Security Centerから通知される問題の解決策

キーワード: ウェブサイトのセキュリティ

<<:  権威あるウェブサイトのバックリンクを効果的に構築するにはどうすればよいでしょうか?

>>:  熊章浩の多数の遺跡の本来の保護権が格下げされた

推薦する

エクサバイト 無制限ホスティング $2.59

exabytes は老舗のホスティング会社なので、安定性について心配する必要はありません。今回、ホス...

perfectionservers-512m メモリ/1g バースト/10g SSD/9.97 ドル

perfectionservers、HostCat の公式 Web サイトには背景についての紹介はな...

レンタカーウェブサイトの構築とメンテナンスのプロセスと内容

インターネットの発展に伴い、常に新しいものが登場しています。近年人気が高まっている「テナントグループ...

新しいウェブマスターはBaidu Spiderを認識する必要があります

Baidu Spider(英語名は「baiduspider」)は、Baidu 検索エンジンの自動プロ...

URLアドレス設計における2つの一般的な問題をさまざまな観点から分析する

コンテンツの品質、サイトの速度、サイトの構造、URL アドレスの構造など、サイトの掲載とランキングに...

Google が好む 17 種類のコンテンツ: インタビュー、ニュース、ケーススタディ/調査など

1. インタビューGoogle は質の高いコンテンツを作成する人々を尊重します。もっと簡単な方法は、...

クラウドコンピューティングの発展の歴史と今後の動向

クラウド コンピューティングは現在、テクノロジーとして求人市場で大きな存在感を示しています。これはほ...

新しいステーションを計画するための6つのステップ

何をするにも適切な計画を立てる必要があります。これは新しい Web サイトにとっても非常に重要です。...

オラクルが最新の財務報告を発表、クラウド事業は依然として「不透明」

世界的に有名なデータ企業オラクルは9月12日、2020年度第1四半期の財務報告を発表した。財務報告に...

微博がプロモーション手法を変え、「イベントマーケティング」と「名刺」の役割がより顕著に

Lashou.comのWu BoはLiu QiangdongのWeiboを模倣して賭博の噂を流布し、...

Pulsar の展開とオンライン構成を 1 つの記事で学ぶ

1. パルサーのインストールと展開1. インストールパッケージをダウンロードするPulsar インス...

ソフト記事マーケティング:ニュースソースの過去と現在

ソフトテキスト マーケティングを行う際、誰もがニュース ソースを気にします。では、ニュース ソースと...

過去2年間のBaiduの変化とインターネットの将来に対する認識について簡単に説明します。

5月がまたやってきました。 2年前の今頃、百度プラットフォームが大規模なインターネット浄化キャンペー...

ユーザーがウェブサイトを離れる10の理由 エンゲージメントを維持することが鍵

ユーザーがウェブサイトを離れる10の理由インターネット上には数多くのサイトが存在するため、ユーザーを...

Google と IBM がクラウド市場シェアを争う: Amazon と Microsoft はいつまでトップを維持できるか?

クラウド市場に関しては、一般の人がそれについて知っていることはほとんどないかもしれません。私たちが知...