Как найти и исправить вредоносные перенаправленные ссылки

Опубликовано: 2019-12-31

Вредоносный код перенаправления обычно вставляется на ваш веб-сайт с целью перенаправить посетителя сайта на другие веб-сайты. Злоумышленники часто размещают эти вредоносные переадресации на веб-сайте с целью создания маркетинговых впечатлений. Однако проблема возникает, когда эти перенаправления вызывают более разрушительные последствия. Некоторые повреждения могут включать уязвимости в компьютере посетителя сайта. Это происходит с помощью веб-скриптов, которые устанавливают вредоносное ПО на уязвимые машины. Поэтому очень важно удалить любое вредоносное перенаправление с вашего сайта. В этом практическом руководстве мы объясним лучшие способы выявления и удаления вредоносных перенаправлений с вашего веб-сайта.

Содержание скрыть
Как узнать, заражен ли ваш сайт
Поиск и удаление вредных (вредоносных) редиректов
Javascript вставляется в страницы и сообщения
Сложный javascript добавлен в файлы javascript
Рекламные сети
Как защитить свой сайт от вредоносных перенаправлений
Почему вы должны защитить свой сайт от редиректов
Снижает эффективность SEO
Нарушение конфиденциальности
Риск попадания вашего сайта в черный список Google
Ваш веб-хост может приостановить действие вашей учетной записи
Потеря дохода и продаж
Вывод

Как узнать, заражен ли ваш сайт

Как владелец сайта, вы можете не знать, что ваш сайт перенаправляет посетителей. К тому времени, когда вы это осознаете, ваши клиенты уже могут в конечном итоге посетить не очень приятный веб-сайт с помощью перенаправления при попытке посетить ваш сайт. Даже если вы думаете, что на вашем компьютере все в порядке, посетители сайта, использующие мобильные платформы, могут по-прежнему подвергаться вредоносным действиям. Однако перенаправления обычно происходят на одних страницах, но не на других. Иногда вам может потребоваться определить любые вредоносные перенаправления, узнать, как их удалить и восстановить нормальное состояние вашего сайта.

Поиск и удаление вредных (вредоносных) редиректов

Убедитесь, что вы создали резервную копию всех файлов сайта в безопасном месте, прежде чем вносить изменения в данные на вашем сайте, а также в базу данных. Этот процесс жизненно важен для тех, кто не знает о внутренней работе своей системы управления контентом (CMS). Вы можете найти вредоносные перенаправления в любой области вашего сайта, включая вашу базу данных, файлы сайта и так далее.

Вот как вы можете найти и исправить перенаправленные вредоносные ссылки:

Javascript вставляется в страницы и сообщения

Злоумышленники обычно запускают скрипт, который может добавлять javascript в каждую запись и страницу на вашем сайте. Таким образом, эти редиректы будут найдены в базе данных сайта. (вот пример перенаправления JS для просмотра в вашей базе данных).

Удаление этого перенаправления : Скрипты можно удалить путем редактирования с помощью необходимых инструментов.

Сложный javascript добавлен в файлы javascript

Злоумышленник добавляет несколько строк javascript в многочисленные файлы javascript в данных вашего сайта. По этой причине вы можете не найти результаты из-за того, что файлы сайта ищут URL-адрес, перенаправляющий вас на веб-сайт.

Удаление этого перенаправления : вы можете удалить этот вредоносный файл, загрузив весь сайт через программу FTP на свой компьютер. Этот процесс позволит вам искать оскорбительный javascript с помощью любого программного обеспечения для редактирования файлов, такого как Notepad ++ (наш личный фаворит). Инструмент разработки может определить, были ли вредоносные файлы вставлены во все файлы javascript на сайте.

Рекламные сети

Ваш сайт может быть свободен от вредоносных программ, но некоторые рекламные сети могут перенаправлять посетителей вашего сайта. Узнать рекламную сеть-виновника может быть сложно из-за спорадических и случайных перенаправлений вредоносной рекламы.

Удаление этого перенаправления . Возможно, вы использовали все возможности, чтобы рекламные сети не перенаправляли посетителей вашего сайта. В таком случае удаление рекламных сетей с вашего сайта решит проблемы злонамеренного перенаправления.

Как защитить свой сайт от вредоносных перенаправлений

Злоумышленники могут вставить вредоносный код на ваш сайт и заставить его работать ненормально. Вы можете предпринять следующие шаги, чтобы обеспечить безопасность вашего сайта:

  • Вы можете начать с проверки своей учетной записи хостинга, чтобы убедиться, что она не содержит дополнительного вредоносного контента.
  • Убедитесь, что на вашем сайте обновлены приложения в их последних версиях.
  • Обновите плагины, расширения и плагины вашего сайта до их последних версий.
  • Вы можете изменить пароли базы данных FTP вместе с веб-приложениями.
  • Рассмотрите возможность сканирования вашей локальной рабочей станции на наличие любых признаков компрометации и примите необходимые меры.
  • Установите программное обеспечение безопасности для своего веб-сайта, чтобы сканировать его на предмет компрометации и уязвимостей.

Почему вы должны защитить свой сайт от редиректов

Атаки с перенаправлением могут включать в себя взлом вредоносных программ и могут нанести серьезный ущерб вашему веб-сайту. Некоторые из вредных последствий, связанных с перенаправлениями, включают следующее:

Снижает эффективность SEO

Вывести ваш сайт на высокие позиции в поисковых системах — сложная задача, на решение которой уходят месяцы кропотливой работы. Хакеры, как только они получат доступ к вашему веб-сайту, будут использовать ваши усилия по SEO. Ваш трафик может упасть, поскольку посетители сайта будут перенаправлены на другие веб-страницы. Хакеры, как правило, размещают ссылки на вашем сайте, побуждая посетителей нажимать на них, после чего они перенаправляются на другие веб-сайты. Такие взломы могут привести к тому, что Google накажет вас за плохие обратные ссылки. Восстановление после такого рода сбоя может занять много времени.

Нарушение конфиденциальности

Взломы веб-сайтов увеличивают риск кражи информации посетителей, что обычно называют утечкой данных. Это считается серьезным оскорблением посетителей, потому что никому не нравится, когда их личная информация кому-либо передается. Утечки данных также влекут за собой множество юридических последствий в зависимости от законодательства каждой страны.

Риск попадания вашего сайта в черный список Google

Поисковый гигант Google превыше всего ценит безопасность и удобство своих пользователей. Имея это в виду, сайты с вредоносными ссылками могут быть занесены в черный список Google. Когда это произойдет, потенциальным посетителям вашего сайта будет либо показано предупреждение о том, что сайт рискует их информацией, либо доступ к сайту будет заблокирован.

Ваш веб-хост может приостановить действие вашей учетной записи

Веб-хакерам необходимо получить доступ к ресурсам вашего веб-сервера, чтобы иметь возможность беспрепятственно выполнять свою деятельность. Это может легко превысить лимит вашего веб-хостинга. Сайты с вредоносным содержимым потребляют больше ресурсов сервера, чем может быть предоставлено. Обычно это замедляет работу других сайтов на том же веб-сервере или вызывает непредвиденные проблемы для вашего веб-хостинга. Это может побудить провайдера веб-хостинга приостановить действие вашей учетной записи.

Потеря дохода и продаж

Когда ваш сайт приостановлен и занесен в черный список, посетители вашего сайта будут перенаправлены, и вы фактически получите удар. С другой стороны, за каждую секунду, когда ваш веб-сайт не работает, вы теряете доход от рекламы и платных клиентов.

Вывод

В заключение, знание того, как перенаправление попало на ваш сайт, имеет первостепенное значение. Вам необходимо знать типы вредоносных программ, а также уязвимости безопасности на вашем веб-сайте. Вам нужно будет увидеть, как злоумышленник получил доступ к вашему сайту и вставил злонамеренную (вредоносную) переадресацию.

Хотите проверить, есть ли у вас скрытые перенаправления? Мой инструмент рекомендаций — «Redirect Tracker» — https://www.websiteplanet.com/webtools/redirected/