那是一个风和日丽的早上,我像往常一样打开了我熟悉的网站,熟悉地打开了iis7站长之家的网站监控工具,输入了我所熟悉的公司的熟悉网址之后轻地按了下了熟悉检测按钮,这样的操作,我再熟悉不过,从网站上线后一直坚持到今天。在敲下回车那刻,我期待像往常一样的熟悉的结果,但是就在数据出来的那一刻,我却看到了陌生的场景:
屏幕上一下子多了几个博彩网站!看着这些“蒙特”“禁词”等字样,就像是在我的地盘上立起来的标志,告示着我的地盘已经被别人占领了。
过了几分钟,我开始明白了过来,我明白了我一定要反击,让这帮没道德的同行和黑客知道我也不是一个软柿子。于是我打开了百度,在搜索框输入“网站被挂黑链”,根据着网上的一些方案,把别人给我挂上的赌博网站给删掉。
通过这一次的经历,我就有了经验,如果下一次再遇到类似的问题,我也不再害怕。现在,我将这些方法总结分享给大家,我当然不希望大家也碰到和我一样的情况,但是万一我们被坏人顶上了,我们也找得到解决办法。
首先应该给大家讲一下黑链的一些操作方法,大多数的黑链在网站上用肉眼是根本看不见的,是因为那些黑客们使用了了以下的方法:
1、让文字的颜色和网页背景颜色样:这样你的肉眼就看不到,但搜索引擎却能找到。
2、文本字体:大小为1的字体肉眼根本看不出来。
3、加入代码:“display:none”:不显示就看不到了。
4、绝对定位、浮动:在CSS中设置显示在屏幕之外。
怎么才能发现自己是被黑了呢?
1、自己站点的网站首页空白处右键,选择“查看源代码”;
2、在iis7站长之家的网站监控页面使用友情链接检测工具进行检测;
3、使用iis7站长之家的检测工具查出同ip地址的其他站点,然后检测他们网站上的友情链接;
其实是存在着两种不同状况的,如果一个ip的网站只有自己的站点被黑链盯上,那么99%是自己的程序出现漏洞了;那么还有就是同一个ip的很多站点都被挂黑链,那么就是空间服务商那边的问题,而且那种垃圾黑链一般会在页面最下面。
发现了黑链就应该要知道怎么删掉黑链,首先,我们可以修改源代码,这些垃圾黑链有千奇百怪的形式,但是换汤不换药,他们要转跳到自己的网站。所以但凡我们遇到了陌生的、乱七八糟的网站在自己的源代码中,就可以直接地删掉!千万不用怀疑。当然,叫网站制作方来删除也完全OK的。
还可以将网站设置为禁止写入,直接联系空间服务商,让他们将公司的网站设置为不可写入状态,等到更新的时候再开启,不过最好慎用,因为更新不容易。
也可以关闭FTP上传功能:让服务商在主机面板设置“关闭FTP上传”,当然自己设置也可以,不过也慎用,更新又要去开启,麻烦。
4、最后也可以和服务商沟通,让他们详细地做一个服务器安全策略。
我们要知道,犹豫黑链会带来客观的经济利益,所以哪怕被降权甚至被K也有人去做,所以实行定期用iis7的网站监控工具检查检测,比如一个星期检查个三五次,其实是非常必要的。另外,网站FTP密码不能过于简单,否则很容易被黑客识破,造成安全威胁。也不要觉得麻烦就不去做日志,不去定期检测,等到真的发生了就什么都晚了。