很多做站的朋友都碰到过网站莫名其妙出问题,等到搜索引擎降权、收录掉光才发现网站被黑,这时候已经造成了很难挽回的损失。其实网站被黑入侵不是一下子就彻底崩盘的,入侵者入侵之后,往往会先留下一些不易察觉的小征兆,如果能早点发现这些异常,提前做检测清理,就能把损失控制在最小范围。今天就给大家梳理一下网站被黑后常见的各种征兆,帮你尽早排查隐患。

网站打开速度突然大幅变慢
这是网站被黑后非常常见的一个征兆,大多数黑帽入侵者入侵网站后,会挂黑链、放垃圾页面或者植入挖矿木马,这些内容都会额外占用服务器的带宽和系统资源。如果你的网站之前打开速度一直稳定,最近既没有新增大量内容,也没有调整过服务器配置,却突然变慢,甚至频繁出现打不开、加载超时的情况,就要警惕是不是网站被黑了。你可以先排除服务器本身故障、带宽流量用完这些常见问题,如果都排除了还是慢,那就要往被黑入侵的方向排查了。
网站出现陌生文章或非自建页面
入侵者最常做的事情就是批量生成垃圾内容,比如赌博、色情、违规药品这类灰色行业的页面,很多入侵者会把这些页面直接放到你的网站目录里,不仔细翻找很难发现。你可以打开自己网站的站点地图,或者用site:你的域名指令在搜索引擎搜索,看看有没有出现不属于你自己的页面内容。还有一种更隐蔽的情况,你的现有页面被入侵者修改,加入了隐藏黑链或者恶意跳转代码,这种需要你随机抽查几个页面,打开源代码看看有没有异常代码。
搜索域名出现大量非本站内容
很多新手站长不知道这个简单的检测方法,其实只用一条site指令就能快速发现问题。你只需要在主流搜索引擎里输入site:你的域名,然后翻个三四页看看搜索结果,如果搜索结果里出现了大量你没有发布过的内容标题,或者标题关键词变成了和你网站主题完全不相关的灰色行业内容,那就说明你的网站已经被黑了。还有部分入侵者会做泛解析,把你的二级域名指向垃圾站点,这种异常也能通过site指令快速发现。
后台出现陌生管理员账号
如果你使用的是WordPress这类开源建站程序,入侵者往往会先利用程序漏洞注册一个新的管理员账号,方便后续进出修改网站内容。你只需要登录网站后台,打开用户列表,就能看到有没有你没注册过的陌生账号,尤其是拥有管理员权限的账号,如果存在这样的账号,几乎可以肯定你的网站已经被入侵了。另外还要查看后台的登录操作日志,看看有没有陌生IP的登录记录,如果有你没印象的登录记录,哪怕没有新增用户,也要警惕是不是密码泄露被人登录了。
被搜索引擎标记为危险网站
现在主流搜索引擎和浏览器都会对网站做常态化安全检测,如果你的网站被入侵挂马了,很快就会被搜索引擎标记为“包含恶意软件”“诈骗网站”“该网站可能已被黑客入侵”,当用户或者你自己打开网站的时候,浏览器也会弹出醒目的危险提示。如果碰到这种情况,不用怀疑,你的网站肯定已经被黑了,必须马上停止访问并做处理,不然不仅用户不敢进来,你的网站权重、收录和排名都会很快掉光。
登录密码莫名失效
有些入侵者修改完网站内容后,会直接改掉你的管理员密码或者FTP密码,把你挡在门外,方便他们长期控制你的网站。如果你某天登录网站后台或者连接FTP的时候,发现密码不对,试过密码找回也无法登录,那很大概率就是网站被黑了。还有一种情况,你登录FTP后发现有陌生的文件或者文件夹,文件修改时间不是你自己操作的,那也要警惕,这些陌生文件很可能就是入侵者上传的恶意程序。
网站自动跳转或弹出广告
很多用户打开你的网站,碰到自动跳转到其他陌生站点,或者弹出和网站内容无关的不良广告弹窗,这也是网站被黑的典型征兆。入侵者通常会在你的网站模板文件或者核心配置文件里加入跳转代码,当用户从搜索引擎点击进入你的网站,就会被自动跳转到他们的目标站点。更隐蔽的是,有些跳转只会对搜索引擎爬虫生效,正常用户打开网站看不到异常,这种情况你需要用爬虫模拟工具来检测才能发现。
看完这些常见征兆,相信你对网站被黑的早期表现已经有了清晰的认识,建站过程中网站安全问题一定不能大意,最好养成定期检测的习惯,每周抽十几分钟按照上面的点自查一遍,发现异常及时做专业的清理修复,不要等问题严重了才着手处理,早发现早处理,能帮你省下很多麻烦,也能保住网站之前积累的权重和排名。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!