ウェブサイトがハッキングされた場合の対処法: ランキングを回復する方法

ウェブサイトがハッキングされた場合の対処法: ランキングを回復する方法

ウェブサイト攻撃やトロイの木馬は、ウェブサイトのランキングが消える原因の 1 つであり、最も一般的な原因でもあります。最近、サーバーが頻繁に攻撃され、ウェブサイトがハッキングされ、ウェブサイトのランキングが消えるという事態が発生しています。落ちたのではなく、ホームページからトップ 100 以降に直接落ちたことに注意してください。ここでは、トロイの木馬に感染する理由、解決策、予防策についてお話ししたいと思います。

ウェブサイトがハッキングされた理由の分析

一般的に、Web サイトがハッキングされる理由は 2 つあります。

1. サーバーに脆弱性があり、攻撃を受けます。

2. ウェブサイトのプログラムに欠陥があり、攻撃を受けている。

サーバー上には数百、あるいは数千の Web サイトが存在する可能性があるため、サーバーの問題が発生する可能性は Web サイトの問題が発生する可能性よりもはるかに低くなります。ほとんどのウェブサイトは、ウェブサイトのプログラムの欠陥によりトロイの木馬に感染します。サーバー上のいずれかのウェブサイトのプログラムに問題がある場合、サーバー上のすべてのウェブサイトが攻撃される可能性があります。それだけでなく、検索エンジンのランキングの観点から、サーバー上のいずれかのウェブサイトが K である場合、このサーバー上のすべてのウェブサイトが関係することになります... (アドバイス: ウェブサイトを大きくすることを決意している場合は、専用サーバーを選択してください)。 サーバーに問題が発生する確率は非常に低いですが、問題は発生します。結局のところ、問題が発生するかどうかは確率で決まるわけではありません。スペースを購入する際には、安さに貪欲にならず、よく知られた権威あるサービスプロバイダーを選択する方が安全です。ウェブサイトの脆弱性の中で、バックエンド アカウントとパスワードのセキュリティは非常に重要です。ウェブマスターがセキュリティ意識を持っていない場合、またはパスワードを短くて覚えやすいものにしたい場合、アカウントとパスワードをあまりにも単純に設定してしまう可能性があります。たとえば、一部の CMS システムのデフォルトのアカウントとパスワードは、それぞれ admin と 123456 です。私のような初心者でも、妨害行為を専門とする専門家なら言うまでもなく、そのようなパスワードを解読できます。バックエンド アカウントのパスワードに加えて、Web サイトのプログラムの脆弱性というもう 1 つの重要な要素があります。近年、DEDECMS、Empire CMSなど、さまざまな強力なウェブサイト管理システムが次々と登場し、ウェブサイト構築の時間とコストを大幅に節約し、インターネット上にはウェブサイト管理システムで作られたウェブサイトが多数存在しています。 「高い木は風を呼び寄せる」ということわざがあるように、システムが強力で広く使用されているほど、研究対象になる可能性が高くなります。この種の Web サイトに脆弱性が出現すると、大規模な攻撃やトロイの木馬が発生する可能性があります。

ウェブサイトがハッキングされる問題の解決策:

1. ブラックリンクを削除する: ほとんどの Web サイトは CMS システムを使用して構築されています。ブラックリンクを削除するときは、必ずテンプレートから削除してください。そうしないと、Web サイトが静的であると主張している場合でも、ブラックリンクが表示され続けます。

2. バックエンド アカウントのパスワードを変更します。一般的に、アカウントとパスワードのどちらかが複雑であれば問題ありません。もちろん、両方を同時に変更することもできます。設定の提案: 純粋な数字と文字を使用しないでください。大文字と小文字 + 数字 + 特殊記号を使用するのが最も安全です。

3. ウェブサイトが CMS システムで構築されている場合は、ウェブサイトの脆弱性が原因でウェブサイトが攻撃されないように、バックグラウンド プログラムをできるだけ早く更新する必要があります。

4. Security Alliance Webmaster プラットフォーム検出: URL: http://zhanzhang.anquan.org/ このプラットフォーム検出は非常に権威があり、トロイの木馬に感染した Web サイトが Baidu やその他の検索エンジンによって「危険な」 Web サイトとしてマークされている場合は、ここでブロックを解除する必要があります。

5. スペース サービス プロバイダーに連絡して、トロイの木馬ファイルを完全に削除し、繰り返しの攻撃を防ぎます。

VPS または専用サーバーの場合は、トロイの木馬ファイルを自分で見つける必要があります。写真をご覧ください:

このファイルは、VPS トロイの木馬を扱っているときに見つけたトロイの木馬ファイルのソースです。トロイの木馬ファイルには多くの種類があり、これはそのうちの 1 つにすぎません。トロイの木馬ファイルを識別する方法: 一般的に、トロイの木馬ファイルは浅いディレクトリに配置され、見つけやすくなります。 1. 拡張機能を確認します。トロイの木馬ファイルは、通常、asp、php などのスクリプト言語で記述されます。Web サイトが php で記述されている場合、Web サイト ディレクトリには、php、html.htm.txt などの拡張子を持つファイル以外のファイル タイプは存在しないはずです。存在する場合、それはトロイの木馬である可能性があります。 2. 名前を確認する: 上の画像に示すように、Web サイトのトロイの木馬ファイルの名前は非常に特殊であり、プログラミングについて少し知っている人なら、基本的に一目でそれを見分けることができます。 3. 除去方法: トロイの木馬ファイルを本当に特定できない場合は、最も愚かな除去方法を使用できます。上で述べたように、トロイの木馬ファイルは通常、浅いディレクトリに配置されるため、比較的簡単に見つけることができます。カーペット検索方法は、初心者にとっても非常に便利です。具体的な手順: メモ帳を使用して、Web サイトのルート ディレクトリから asp.php.html および txt の拡張子を持つファイルを開きます。テキストに「Horse」、「Detection」、「Command」などの単語が表示されている場合は、すぐにトロイの木馬ファイルであると識別できます。図のように

ウェブサイトにトロイの木馬がインストールされているかどうかを確認します。ほとんどの場合、ウェブサイトにトロイの木馬がインストールされていることは表面からはわかりません。図に示すように、メモ帳を使用してウェブページのソース ファイルを開き、確認する必要があります。

ランキング回復方法:

トロイの木馬問題を解決した後も、物事はまだ終わっていません。重要なポイントは始まったばかりです。今のところ、馬が何回ハッキングされると罰せられたりKになったりするのかはわかりませんが、馬のハッキングによるランキングの低下は短期間で回復できます。回復方法: Baidu Snapshot に報告します。苦情を申し立てる前に、まず Baidu スナップショットのソースコードにブラックリンクが含まれているかどうかを確認してください。通常、Baidu の検索ボックスに自分の Web サイトのアドレスを入力すると、検索結果に表示されます。検索結果のホームページの説明に黒リンク情報があるかどうかを確認します。ない場合は、Baidu スナップショットをクリックしてソースコードを開き、黒リンク情報が含まれているかどうかを確認します (上の画像の黒リンクは単なる例であり、他の形式で黒リンクが表示される場合があります)。ブラックリンクが存在する場合は、Baidu Snapshot に苦情を申し立てることができ、通常は 24 時間以内に結果が出ます。苦情が解決すればランキングは回復します。


元のタイトル: ウェブサイトがハッキングされた場合の対処法: ランキングを回復する方法

キーワード: ウェブサイトのハッキング、ランキング消失、ランキング低下、パミン回復方法

<<:  Dianping、百度による共同創業者の20億ドル買収を否定:すべて噂だ

>>:  クリニックを経営する医師は、ウェブサイトを構築するときに感じる気持ちをよく知っています。

推薦する

2018 年のクラウド障害トップ 10: あなたもその 1 人ですか?

今年最大のクラウド障害は、市場の 3 大プレーヤーである AWS、Microsoft Azure、G...

Kafka: 単なるメッセージキューにとどまらない、新世代のストリームデータ処理プラットフォーム

データのために生まれ、20 世紀で最も影響力のある作家にちなんで名付けられたクールなオープン ソース...

申し訳ありませんが、インターネット上で見つかったすべての Redis 分散ロックには脆弱性があります。

Redis ベースの分散ロックは誰もが知っているものですが、分散ロックが失敗したことはありますか?障...

いくつかの重要なポイントをマスターすれば、Baiduホームページでのキーワードランキングは神話ではない

Baidu はオンライン マーケティングの主要な戦場です。ホームページに商品キーワードを表示して競合...

日刊トピック:父を頼りにするアリババの動画業界参入は、動画業界の様相を変えることができるのか?

A5ウェブマスターネットワーク(www.admin5.com)は4月30日、アリババが最近とても忙し...

Goodx: 修正済み - 年間 12 ドル / KVM / 1000M ポート / 無制限トラフィック / アジア最適化

修正され、KVM 仮想化に基づく VPS が提供されます。ロサンゼルス データ センター、1000M...

AppleがiPhoneから個人情報を抜き取っていたことが発覚

ロイター通信によると、アップルは最近、非公開の技術を通じて、テキストメッセージ、連絡先リスト、写真な...

Kafka は高い信頼性と高可用性を維持するためにどのようなメカニズムに依存していますか?

大企業の面接では、履歴書に Kafka が記載されていると、ほぼ確実に次のような質問を受けるでしょう...

優れた SEO 担当者になりたいなら、これらをお持ちですか?

SEO スキルや SEO 知識についてはよく話題になりますが、これらは人気があるように思われるかもし...

edgenat: クリスマス VPS スペシャル、120 元/年、cn2 gia + AS9929、20Gbps 防御付き

edgenat が毎年恒例のクリスマス プロモーションをお届けします。米国西海岸のロサンゼルス デー...

タオバオは、WeChatショッピングが店頭から撤去されたことに対し、阿Q紛争の「偶然の被害者」であると述べた。

[TechWeb Report] 8月5日、アリババがWeChatのデータインターフェースを削除した...

Amazon Web Services: 顧客がクラウドネイティブアプリケーションの構築を加速できるようにする 9 つのステップ

2019年、サーバーレスはガートナーによってクラウドコンピューティング技術の最も有望な開発方向と評さ...

まずは7月の百度の大きな変化から始めましょう

清明節中の大きな変化を除けば、過去数か月間の百度の変化は穏やかなものと言える。ただ、先週の7月下旬に...

ftlcloud: 限定版 - 宣伝のためにお金を失っている、月額 9 元、ゴールド シールド + 天極防御、CC を無視、香港\韓国\米国のデータ センター

9元でどんなクラウドサーバーが買えますか? ftlcloud は自社の宣伝 (および市場獲得) を目...