1. 程式人生 > >解決百度網址安全中心提醒您:該站點可能受到××××××,部分頁面已被非法篡改

解決百度網址安全中心提醒您:該站點可能受到××××××,部分頁面已被非法篡改

工作日 去除 安全檢測 mark .com alt vpd shadow 排查

7月中旬發現客戶網站被百度網址安全中心提醒您:該站點可能受到××××××,部分頁面已被非法篡改!

有的還會被提示 百度網址安全中心提醒您:該頁面可能存在×××病毒!

百度網址安全中心提醒您:該頁面可能已被非法篡改!

這三種情況基本都是因為網站被×××***被惡意篡改導致被baidu提示這些網站安全風險的提示,導致客戶搜索關鍵詞被攔截進入不到網站,導致公司利益損失。建議大家首先檢查下網站頁面中的代碼有無被篡改,以及有無被添加惡意代碼之類的。
技術分享圖片
首先請各位網站運營者,檢查下網站從百度點擊進去,是否跳轉到了惡意網站上了,直接輸入網址則不會跳轉的這個情況。

再一個查看網站在百度裏的首頁快照是否是自身網站的內容,如果出現一些跟網站不相關的內容,比如:惡意內容等的就可以判斷為網站被黑了,首頁裏含有虛假信息是因為被×××者篡改了內容,而被百度安全檢測到,並被百度風險攔截,以保障瀏覽網站用戶的安全。建議對網站代碼進行安全檢測,查找被黑的痕跡,從網站的日誌裏檢查***的跡象,並對網站首頁的代碼進行查看,是否存在一些加密的代碼:如看下 meta name 標簽裏的deion 裏是否有加密的一些字符代碼,例如:加密的代碼我們直接清除掉,並對網站代碼進行安全排查,檢查是否有惡意的×××代碼,或者是後門代碼,對網站存在的漏洞進行修復並加固,防止後期再被×××者篡改,(如果對網站代碼不是太懂的話,建議找專業的網站安全公司去處理,國內像SINE安全公司,以及綠盟、都是比較專業的安全公司)然後剩下的就是解除百度的紅色風險提示,去除百度的攔截。將我們的網站地址提交申訴到百度安全中心那面,一般百度的技術會在工作時間裏處理。

解決方法:

Q: 站長發現自己的網站被提示包含風險,應該如何做?

A: 建議站長關註百度網址安全中心,定期查看網站的安全狀態,並且及時修復網站安全問題。

Q: 為什麽信譽較高的網站也被提示風險?是誤判嗎?

A: 我們對於高信譽網站的判斷是極為謹慎的。有些風險比較隱蔽,只有安全專家才能發現。如果您是該網站的站長,請通過百度安全論壇或者百度網址安全中心申訴渠道與我們聯系。

Q: 網站恢復後,多久能解除風險提示?

A: 我們收到反饋後,會盡快對網站進行重新檢測。如果確認不再包含風險內容,正常情況下兩個工作日內能解除風險提示。

Q: 為什麽要關註被黑篡改的網站?

A: 一般來說,網站篡改對用戶影響不大,但考慮到×××能隨時利用被黑的網站實施掛馬、釣魚等嚴重危害用戶的行為,我們認為有義務提醒用戶這種網站存在風險。

Q: 網站如何整改容易通過解封申請?

A: (1)確認網站是否主動發布違法違規內容,如網站運營方主動發布違法內容,請先清除違法內容,同時建議調整運營方向,在國家法律法規運行的範圍內開展業務。

(2)如網站有電子公告板等服務,如論壇、留言板、博客等,對服務內容進行完整檢測,清理用戶發布的違法信息

(3)檢測網站是否被黑,從而被植入暗鏈接、違法目錄等其他惡意代碼,檢查確認後請及時清理。

解決百度網址安全中心提醒您:該站點可能受到××××××,部分頁面已被非法篡改