網(wǎng)站標(biāo)題和描述被篡改的情況,一般出現(xiàn)在新公司或者長期無人維護(hù)打理的網(wǎng)站上。新公司網(wǎng)站上線后,由于忽視網(wǎng)站的安全考慮,沒有做相關(guān)安全處理,導(dǎo)致被黑客劫持快照。
一般網(wǎng)站上線后,要做以下安全防護(hù)措施,以dede為例:
1、修改網(wǎng)站后臺(tái)地址:
將默認(rèn)的后臺(tái)目錄dede,更換為自定義的名稱,對(duì)應(yīng)的后臺(tái)文件更改名字即可完成修改,比如我們登錄FTP將dede目錄后臺(tái)文件,修改為juqing1231231,這樣別人就不會(huì)輕易找到網(wǎng)站的登錄地址進(jìn)行破壞。
2、刪除根目錄下的install文件夾:
install文件夾是dedecms的安裝文件夾,我們安裝成功以后,這個(gè)文件夾就已經(jīng)沒用了,可以把它刪除,防止被人非法利用進(jìn)行重新安裝。
3、刪除member文件夾:
member是網(wǎng)站的會(huì)員功能文件,網(wǎng)站用不到會(huì)員功能,直接刪除member文件夾,同時(shí)在后臺(tái)系統(tǒng)的系統(tǒng)基本參數(shù)里,打開會(huì)員設(shè)置進(jìn)行關(guān)閉會(huì)員功能,以防被別人鉆了網(wǎng)站安全的漏洞。
4、后臺(tái)登錄修改原始密碼:
dede原始密碼為admin,幾乎所有的人都知道它,如果不及時(shí)修改,那樣它太不安全了。但是切記dede的賬號(hào)名稱不可隨隨便便修改,它只能到數(shù)據(jù)庫進(jìn)行更改。
5、FTP登錄密碼修改:
許多人為了好記,通常會(huì)把FTP的密碼設(shè)為123456,這樣大大增加了黑客入侵的風(fēng)險(xiǎn)。同時(shí)常常會(huì)出現(xiàn)快照劫持的現(xiàn)象,因?yàn)榭煺战俪直旧砭褪呛诳湍玫搅司W(wǎng)站的FTP,進(jìn)入后臺(tái)進(jìn)行修改主站標(biāo)題、關(guān)鍵詞、描述的。
遇到快照劫持怎么處理?
及時(shí)修改后臺(tái)登錄密碼、FTP密碼、修正網(wǎng)站的標(biāo)題、關(guān)鍵詞和描述內(nèi)容。再進(jìn)行查看網(wǎng)站文件的近期修改時(shí)間,找到它后將最近改動(dòng)過的文件下載到桌面,用編輯器查看多了哪些不尋常的代碼,及時(shí)刪除處理。
把一切工作處理完成后,進(jìn)行搜狗、360和百度進(jìn)行快照投訴更新,盡快將網(wǎng)站正常的快照更新過來。如果快照劫持時(shí)間較長,自己也沒有及時(shí)發(fā)現(xiàn),網(wǎng)站很有可能被搜索引擎視為違規(guī)網(wǎng)站,進(jìn)行降權(quán)懲罰,這時(shí)我們可以去官方站長平臺(tái)申訴。
還有一種情況,就是快照被篡改后,點(diǎn)擊網(wǎng)站后轉(zhuǎn)跳第三方違規(guī)網(wǎng)站,那這不僅僅是快照劫持的問題,它是快照劫持轉(zhuǎn)跳的惡意程序控制,這種情況處理起來更為復(fù)雜。