ウェブサイトのタイトルが変更され、Baidu URL Security Centerに通知される問題の解決策

ウェブサイトのタイトルが変更され、Baidu URL Security Centerに通知される問題の解決策

月給5,000~50,000のこれらのプロジェクトはあなたの将来です

国慶節の休暇中、私たちSine Securityはウェブマスターから多くの支援要請を受けました。ウェブサイトのタイトルが変更されたため、Baidu検索でBaidu Security Centerの警告がブロックされ、一般ユーザーがウェブサイトを閲覧できなくなり、一部のギャンブルサイトにリダイレクトされました。さらに、明らかな特徴として、Baiduでキーワード検索したときのウェブサイトのスナップショットのタイトルが、ウェブサイトのコンテンツ自体とは関係のないページに変更され、index.phpやindex.htmlなどのウェブサイトのホームページファイルに疑わしい暗号化コードが追加されました。

上の写真はタイトルが変更されたスナップショットページを示しており、Baidu URL セキュリティセンターは、そのページに違法な情報が含まれている可能性があることを警告しています。これを受けて、当社の Sine Security は、ウェブサイトセキュリティ監査部門にウェブサイトのプログラムコードの徹底的なセキュリティ監査、ウェブサイトの脆弱性検出、トロイの木馬バックドアのクリーニングを依頼し、図に示すように、この顧客のウェブサイトがオープンソースの php+mysql アーキテクチャの夢織りシステム dedecms を使用していることを発見しました。

さらに、ウェブサイトのタイトルが変更され、一部のギャンブル娯楽ウェブサイトにリダイレクトされる問題は、それが繰り返し変更されていることであり、国慶節の休暇中に使用された方法は、ハッカーが使用した以前の改ざん方法を大幅に超えています。地域の特性に応じてブロックされています。たとえば、ウェブサイトの担当者の住所が福建省にある場合、コードは福建省のIPの未変更のページアドレスに直接ジャンプするため、検出できません。これは本当に高賢者です。プロのウェブサイトセキュリティエンジニアでなければ、発見されません。それでは、コードのスクリーンショットを公開します。

福建省の IP アドレスは、プログラム ファイルが改ざんされていないアドレスである indax.php に直接リダイレクトされます。Web サイトに異常は検出されません。Web サイトにアクセスする福建省のユーザーのみが、暗号化されたコードで dubo エンターテイメント Web サイトにリダイレクトされます。これに対応して、当社の sine セキュリティ監査部門の技術スタッフが顧客の Web サイトで詳細なコード セキュリティ監査を実施し、Web サイト ディレクトリに 8 つのスクリプト トロイの木馬バックドアがあり、そのうち 2 つは市場のすべてのウイルス対策ソフトウェアを回避する隠されたトロイの木馬バックドアであることがわかりました。隠されたスクリプト ポニー コードは次のとおりです。

多くのウェブマスターは、ホームページ ファイルが変更されたことに気付いたとき、まず暗号化コードをクリアするか、バックアップ ファイルをアップロードして上書きします。しかし、これは最善の解決策ではありません。暗号化されたジャンプ コードをクリアしても、すぐにまた変更されてしまうからです。しかも、これは繰り返され、基本的に早朝に変更されます。さらに、ウェブサイトのタイトルが変更されたウェブサイトの多くは企業のウェブサイトであり、まず暗号化コードをクリアしてから、リーダーに状況を報告したいと考えています。これでは、その時点で状況が解決され、通常のアクセスが回復されるだけですが、すぐにまた変更されてしまいます。すべてのウェブマスターと企業のウェブサイト管理者は、この状況に対処するために、ウェブサイト セキュリティを専門とする会社を見つけることをお勧めします。

ウェブサイトのタイトル変更の解決策

まず、index.php や index.html や index.htm や index.asp などのホームページファイルを探し、ファイル内容の先頭にある暗号化された文字列を見つけて削除します。削除エラーが心配な場合は、バックアップファイルを探して先に上書きしてから、ウェブサイトのバックグラウンドディレクトリを変更します。admin や dede や guanli などのデフォルト名は使用しないでください。バックグラウンド管理者のパスワードを変更し、パスワードを 12 ~ 16 ビットに強化して、SQL インジェクションによって md5 値が露出するのを防ぎます。写真をアップロードするディレクトリを設定してスクリプト権限を解除し、アップロードしたファイルのプログラムコードをフィルタリングし、拡張子のアップロード防止を強化します。プログラムコードに詳しくない場合は、専門のウェブサイトセキュリティ会社に依頼することをお勧めします。

この記事は www.sinesafe.com から提供されています。

原題: ウェブサイトのタイトルが変更され、Baidu URL Security Centerから通知される問題の解決策

キーワード: ウェブサイトのセキュリティ

<<:  権威あるウェブサイトのバックリンクを効果的に構築するにはどうすればよいでしょうか?

>>:  熊章浩の多数の遺跡の本来の保護権が格下げされた

推薦する

Ericsson がクラウド コンピューティングに移行したきっかけは何ですか?

4年前、マッツ・ハルティン氏がエリクソン・グループのCIOに就任したとき、同社は大規模なアウトソーシ...

サービスをクラウドに移行するためのヒント

ローカル環境からクラウドへの移行は簡単な作業ではなく、多くの側面が関係します。サーバー移行、データベ...

dreamhost-60% オフ/無制限のスペース + トラフィック/無料の com ドメイン名/SS 可能

10 年以上の歴史を持つアメリカの一流ホスティング会社 Dreamhost が、ランプ環境、無制限の...

JD.comとPinduoduoには大きなアンカーは必要ない

2019年頃からライブストリーミングが大人気となり、多くのビッグキャスターがほぼ毎回のライブ放送で1...

オンライン観察:オンライン販売業者の販売痕跡

「世に人が賑わうのも、みな利益のためであり、世に乱れるのも、みな利益のためである。」この一文は、わが...

Google Cloud の価値はいくらですか?

今日のクラウド コンピューティングの世界では、強い者は常に強く、3A は領域を拡大し続け、中小メーカ...

B2C+BBS ShopexとDiscuzの統合に関する詳細なチュートリアル

ShopExは中国で最も市場シェアの高いオンラインストアソフトウェアであり、Discuzは世界で最も...

検索エンジン最適化の発展と出口に直面

私が初めて SEO に触れたのは 2002 年です。SEO に携わる人なら、2003 年の中国の S...

ローカルウェブサイトの収益性に関する議論:インターネットモデルはビジネスタッチポイントをつかむ必要がある

最近、ローカルウェブサイトの収益モデルについて考えていました。なぜ多くのモデルが主流モデルになれない...

ザッカーバーグ氏:HTML 5に賭けたのは大きな間違いだった。今はモバイルが最優先

Facebookの共同創設者兼CEOマーク・ザッカーバーグ新浪科技報、北京時間9月12日朝のニュース...

SEO 外部リンク最適化戦略: まだ包含だけを気にしていますか?

いつからかは覚えていませんが、SEOの外部リンク操作は役に立たないという話をよく聞きました。とにかく...

中間レビュー: 2020 年のクラウド障害最大 10 件

ほんの数か月前、コロナウイルスは誰も予想できなかった方法でクラウドプロバイダーを試しました。世界中で...

SEO初心者にスパムサイトと通常サイトの選び方を教える

スパムサイトを構築するか、通常のサイトを構築するかは、SEO 界では永遠の話題です。初心者はゴミステ...

リベートウェブサイトが登場。「がん」リベートユーザーについてお話ししましょう

【起業家ネットワークからの紹介】電子商取引の台頭により、リベートウェブサイトが登場し、盛んになってい...