很多站长运营网站过程中,都会碰到网站流量异常、打不开、被搜索引擎提示风险的情况,这时候第一反应就是:我的网站是不是被黑了?其实很多时候这些异常不一定就是被黑,但也不能掉以轻心,早检测早处理能把损失降到最低。很多新手站长碰到这种情况就慌了手脚,不知道该从哪里入手检测,今天我就把常用的网站被黑检测步骤整理出来,不管你是新手还是老站长,都能照着一步步排查,不用找专业人员也能先做初步判断。

先看基础表现,初步判断是否被黑
很多新手站长不知道网站被黑有哪些典型表现,总是瞎担心。其实网站被黑后,一般都会出现几个比较明显的异常,你可以先对照着初步判断。首先是流量异常波动,如果本来稳定的流量突然大幅下降,排除搜索引擎算法更新的影响后,就要考虑是不是被黑了。其次是打开网站出现异常,比如跳转到陌生的赌博、色情网站,或者首页被篡改,出现莫名其妙的文字和链接。还有就是搜索引擎访问网站时,会给用户提示“该网站可能存在安全风险”,这也是被黑挂马的典型表现。另外,如果你登录后台的时候发现多了陌生的管理员账号,或者自己的账号登不上了,也大概率是被黑入侵了。你可以先对照这几点,先有个初步判断,再往下做针对性检测。
查看网站源代码,找隐藏黑链恶意代码
初步判断之后,你可以先手动检查网站的源代码,这是最基础也最直接的检测方法,不需要借助任何工具就能操作。首先打开你网站的首页,在页面空白处右键点击,选择“查看网页源代码”,然后翻到源代码的最底部,一般黑链和恶意代码都会被加到这里。你可以搜索关键词,比如<script>、iframe这类标签,看有没有陌生的跳转代码或者隐藏的iframe框架,很多黑产会把黑链做成display:none的隐藏样式,从页面前台看不到,源代码里就能发现。还有就是检查首页、栏目页、文章页的头部代码,看有没有陌生的加密代码,很多被挂马的网站都会把恶意代码加密后藏在头部,普通用户看不出来,但只要对比你之前备份的源代码,就能发现不对劲。如果发现有陌生的代码,先不要急着删除,可以先复制保存下来,方便后续判断是不是恶意代码。
用站长工具批量检测网站对外链接
手动检测难免会有遗漏,这时候你可以借助第三方站长工具来批量检测网站的出站链接,看看有没有不正常的黑链。很多免费的站长检测工具都能批量爬取网站的所有链接,你只需要输入你的网站域名,等待工具爬取完成后,就能看到所有导出链接的列表。你可以挨个查看,有没有不是你自己添加的陌生外链,特别是博彩、色情这类违规行业的链接,只要出现就说明你的网站大概率已经被黑了。还有一种情况是,有些黑链会藏在网站的评论区,或者用户可以投稿的开放页面,垃圾广告链接批量被发上去,你也能通过这种批量检测的方式找出来。这种方法适合页面不多的中小型网站,页面太多的话可以分栏目分批检测,避免漏检,提高检测效率。
查看服务器日志找异常访问痕迹
服务器日志是检测网站被黑的重要依据,很多入侵痕迹都会留在日志里,你可以直接从服务器后台下载网站最近一周的访问日志,然后搜索一些常见的黑客入侵关键词,比如“eval”“base64_decode”“shell”这类,这些都是常见的webshell木马的特征字符。另外,你也可以查看日志里的IP访问记录,如果发现某个陌生IP频繁访问你的后台地址,或者尝试批量扫描你的网站目录,那就要警惕了,这个IP很可能就是黑客在探测你的网站漏洞。你可以把这个IP加入服务器黑名单,屏蔽它的后续访问。还有,如果日志里出现大量不存在的404页面,这些页面都是类似?id=xxxx这种带参数的测试地址,也说明有人在扫你的站,要及时加固网站防护,避免真的被入侵。
用安全工具扫描网站后门和木马
除了手动检测,你还可以用专业的网站安全检测工具来扫描后门和木马,现在市面上有不少正规的免费工具可以用。比如针对WordPress站点,有不少知名的安全插件可以实时扫描,你只需要安装好插件,点击一键扫描就能查出有没有恶意代码和后门。如果你是用的云服务器,很多服务商也提供免费的网站安全扫描服务,你可以直接在服务商后台开启扫描,不用自己手动操作。需要注意的是,不要随便用不知名的第三方在线扫描工具,有些工具本身就带恶意,反而会给你的网站带来风险,尽量选正规大厂的免费工具就好。扫描完成后,如果提示发现木马后门,按照工具提示清理就可以,一般都有一键清理的功能,新手也能轻松操作。
检查搜索引擎缓存看页面是否被篡改
很多时候网站被黑,前台页面已经被搜索引擎收录了,你自己打开网站看到的是正常页面,但搜索引擎缓存里已经是被篡改的页面了。这时候你可以直接在搜索引擎里输入site:你的域名,看搜索结果里的标题和描述是不是正常的,如果搜索结果里出现了很多陌生的违规标题,那就说明网站已经被黑篡改了。你还可以点击搜索结果里的“缓存”按钮,打开搜索引擎保存的缓存页面,对比一下你自己的正常页面,就能很清楚看到有没有被篡改。这种方法能检测出那种隐藏的篡改,黑客只篡改了给搜索引擎看的页面,用户访问是正常的,普通检测很难发现,通过搜索引擎缓存就能快速找出来,避免等到被搜索引擎降权了才发现问题。
检测网站是否被列入安全黑名单
网站被黑后,很容易被浏览器或者搜索引擎列入安全黑名单,你可以直接用各大主流浏览器打开你的网站,看地址栏有没有提示风险,比如Chrome浏览器如果发现网站有恶意内容,会直接显示“该网站不安全”。你还可以去各大安全厂商的官方站点查询你的域名,看看有没有被列入恶意网站黑名单,如果有的话,说明你的网站已经被黑并且被安全厂商识别了,要赶紧处理。另外,你也可以去百度搜索资源平台查看站点的安全性,百度如果发现站点有问题,会在后台给你发送安全提醒,你可以直接查看提醒内容,确认网站是不是被黑了。这类提醒一般都很及时,能帮你早一步发现问题。
其实网站被黑检测并不难,只要按照从易到难的顺序一步步排查,就能很快发现问题。平时也要养成定期备份网站和定期检测的习惯,每周抽十分钟做一次基础检测,就能把很多风险扼杀在萌芽状态。如果真的检测出来网站被黑了也不要慌,先备份好现有数据,然后清理恶意代码,修复漏洞,再向搜索引擎和安全厂商提交申诉就能很快恢复,早检测早处理是减少损失的最好办法,千万不要拖着不处理,不然等到流量掉光、被封禁就难恢复了。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!