百度搜索引擎提供的快照功能 (百度快照劫持案例分享)

百度搜索引擎快照被劫持该如何处理?这几天处理一个比较棘手的事情,周一大早上一来,就发现手底下的一个网站快照被劫持了,导致首页排名全无,这下可把我给急坏了,后来通过搜索发现,快照被劫持其实是黑帽seo的一种,通过修改你快照的TDK,并在你网站添加跳转代码,以此来劫持你网站的流量,用户通过搜索点击网站快照全部跳转到了指定网站去(一般都是灰色甚至黑色网站),只要有一个用户被转化了,他们就会从中获利,而且还是很暴利的那种。

百度搜索快照功能下架,屏蔽百度搜索页面快照

如果所示:百度快照被劫持TDK都变了

之前也只是听说过这种技术,但没真正的遇到过,这次算是遇到了,就得想办法解决了,我主要考虑了一下几个方面:

第一方面:服务器端加强安全策略,或者安装一些杀毒软件,关闭一些端口或者修改一些默认的端口等,提升服务器防火墙等级;

第二方面:网站后台加强,通过修改默认账户名称,修改复杂密码,修改默认登录路径等手段做到后台防止被*力暴**破解;

第三方面:对网站被黑页面做处理,能还原的还原能删除的删除能修改的修改,总之要把被黑页面处理干净;

第四方面:对搜索快照进行投诉处理,让百度搜索蜘蛛尽快的再一次爬取网站更新最新的快照,并把相关问题反馈给百度,希望能有好的解决。

百度搜索快照功能下架,屏蔽百度搜索页面快照

如图所示:排名直线往下掉

第一天我就是通过上面四个方面做处理的,以为万事大吉了,就等待快照投诉处理完的结果,看看是否更新就行,只要快照更新回来排名应该就能回来,可意想不到的事情发生了,第二天我再查看快照的时候,发现并没有更新过来,还是之前的被篡改TDK的快照,我赶紧打开网站,发现网站又一次被黑了,我突然意识到,第一天我忽略了一个细节,我只想着把被黑的页面处理了,忘记了找后门,一般被黑进来的服务器,黑客都会给自己留个后门,方便下次通过后门直接再次黑进服务器,不得不说黑客太狡猾了。

百度搜索快照功能下架,屏蔽百度搜索页面快照

如图所示:腾讯云发邮件提示

这次我赶紧先排除后门,这时候我想到了第一天腾讯服务器给我发来的一封邮件,当时我在忙着处理事情就没在意,我赶紧打开邮件看了看,果然啊,腾讯云服务器已经检测到了后门所在位置,发邮件是提示我并提供给我几个解决办法,我赶紧登录到服务器把后门文件删除,并对全盘进行全方位的扫描排查,最后确认没有问题了,再对被黑的页面进行再次的还原修改。

百度搜索快照功能下架,屏蔽百度搜索页面快照

如图所示:后门木马文件中的内容

我又对快照进行再次投诉,截止到现在,还没有信,快照还没有变化,不知道这次是否能彻底解决这个问题,我还在观察中,后续如果再有什么变化或者出来什么结果我再发文通告大家,感谢大家的阅读。