中国IDC圈3月5日报道:做站长的难免服务器会遭致黑客的攻击,严重的直接导致网站数据遭窃,损失惨重。轻微点的,短时间内被持续攻击,服务器瘫痪,网站暂时无法访问。还有一种可恶的情况,就是挂黑链。特别是用模板做站,服务器商的硬防不够,使用的又是虚拟主机,那就更容易被挂上黑链。
我们先来给广大站长说说常见的两种挂马方法:
一、是直接在网站模板页底部添加一段js代码,用div把展现位置定位在网站的最左上角,然后链接文本颜色设置成背景色。属于添加隐藏代码的手段,目前搜索引擎对于这样的外链有很明确的立场,这种情况对于网站的影响也相对小些,只要能及时清除,一般都不会造成造成太严重的影响,发现这种黑链也比较容易,只要我们经常查询网站的友情链接,就很容易能够发现。
二、是直接改写模板,给网站添加N多的垃圾广告页面,这种情况就比较难处理了,因为这会导致网站收录数量急剧增加,一个网站可能正常收录只有不到一千的页面,遇到这种情况结果很可能一下子猛增了几万的垃圾广告页,虽然每日查询收录可以很容易监测到这种黑链,但是如果对这些黑链处理不当必会遭致K站的风险。所以,当发现网站被挂上这种黑链的时候,一定要及时的进行处理,避免搜索引擎收录这些垃圾页面。如果没有及时的发现,被搜索引擎收录了这些页面,也不能立马去清除代码,删除所有的垃圾页面,因为短时间内收录页面猛增接着又被删出现大量错误页面,肯定会遭致搜索引擎的K站惩罚。遇到这样的情况,一定要先去禁止蜘蛛爬取垃圾页面,逐步降低网站的收录量,做好404错误页面。观察蜘蛛不再爬取垃圾页面之后,再动手去清除代码,删除这些垃圾页面。
那么,我们如何做到预防或者解决自己的网站被挂黑链的问题呢?在这里,文帮才给大家介绍6种解决办法,希望对广大新手站长有用:
一、经常查看网站的源代码
一般情况下,黑链被挂在首页的最多,站长需要经常查看网站的源代码,点击网站文字位置,右键,有一个“查看源文件”的选项,点开即可查看。
二、使用工具“网站死链检测”功能
可以使用站长工具里的“网站死链检测”功能,查看到网站页面的所有链接,这个工具即可以查看你网站里面的链接可否访问,也可以显示出网站页面里所有的链接,当你发现有未知名的链接时,马上采取相关措施,删除此链接。
三、使用FTP工具查看网站文件的修改时间
每个网站文件都有自己的修改时间,例如说我现在这个网站的修改时间是4月25日,通过FTP工具查看了一下,大部分文件都是4月25日的,突然看到某个文件的修改时间变成了与现在相近的时间,那么你的这个文件就有可能已经被人家动了手脚,被修改了文件源代码,挂了黑链,现在你最好是把这个文件下载到本地,详细查看一下文件源代码里有没有挂黑链的痕迹。当然,检查的时候,如果你是asp+access站点,看到你的数据库文件的修改时间也与现在相近,你对它基本可以忽略不计,譬如说你的网站文章里有统计文章点击次数的,访客浏览一次网站文章,即会写入数据库,自然也就会修改了数据库修改时间了。
四、经常修改网站ftp的用户名和密码
有的挂黑链的朋友,会通过非法的手段获取到你的网站FTP密码,假如你的FTP密码设置的很简单,譬如“888888”等危险密码,自己都没有一点点安全意识,这种情况下,他们就更对付你的网站了,我们需要设置复杂一点的密码,可以设置为大写、小写、标点符号相结合的密码,修改下至少可以安全一些。
五、使用站长工具里的“同IP站点查询”功能
通过这个工具,你可以查询到跟你网站在同一服务器的部分网站,如果你自己的网站被挂黑链了,那么你在查一下同一服务器的其它网站,当你查到其他的某个网站也有被挂黑链的时候,这时候我们就可以怀疑到服务器安全的问题了,而不是自己网站程序的漏洞问题,现在要做的事,就是马上联系服务商,让他详细做一下服务器安全策略。
六、换永不被挂黑链的主机
在跟一个草根站长朋友聊天的时候他说的。他的空间永远不会被挂黑链。打听用几个他空间的站长。还真有这个功能。