如何查找和纠正恶意重定向链接
已发表: 2019-12-31恶意重定向代码通常会插入您的网站,并计划将网站访问者重定向到其他网站。 攻击者经常将这些恶意重定向放置到旨在创造营销印象的网站中。 但是,当这些重定向造成更具破坏性的影响时,问题就来了。 一些损害可能包括站点访问者的计算机中的漏洞。 这是通过在易受攻击的机器上安装恶意软件的基于 Web 的脚本来实现的。 因此,从您的网站中删除任何恶意重定向至关重要。 在本操作指南中,我们将解释从您的网站中识别和删除恶意重定向的最佳方法。
如何知道您的网站是否被感染
作为网站所有者,您可能不知道您的网站正在重定向访问者。 当您意识到这一点时,您的客户可能已经在尝试访问您的网站时通过重定向访问了一个不那么令人愉快的网站。 尽管您可能认为您的计算机上一切正常,但使用移动平台的站点访问者仍可能遇到恶意活动。 但是,重定向通常发生在某些页面上,而不是其他页面上。 有时,您可能需要识别任何恶意重定向,了解如何删除它们并将您的网站恢复正常。
查找和删除有害(恶意)重定向
在对站点中的数据以及数据库进行更改之前,请确保将所有站点文件备份在安全的位置。 对于那些不了解其内容管理系统 (CMS) 内部运作的人来说,此过程至关重要。 您可以在站点的任何区域(包括数据库、站点文件等)中找到恶意重定向。
以下是查找和纠正重定向恶意链接的方法:
插入页面和帖子的 Javascript
攻击者通常会运行一个脚本,该脚本可以通过您网站上的每个帖子和页面添加 JavaScript。 因此,这些重定向将在站点的数据库中找到。 (这里有一个 JS 重定向示例,可以在您的数据库中查看)。
删除此重定向:可以通过必要的工具进行编辑来删除脚本。
添加到 javascript 文件中的复杂 javascript
攻击者将一些 javascript 行添加到您网站数据中的大量 javascript 文件中。 因此,由于站点文件搜索将您重定向到该网站的 URL,您可能找不到结果。
删除此重定向:您可以通过 FTP 程序将整个站点下载到您的计算机来删除此恶意文件。 该过程将使您能够使用任何文件编辑软件搜索有问题的 javascript,例如 Notepad++(我们个人最喜欢的)。 开发工具可以检测恶意文件是否已插入到站点上的所有 javascript 文件中。
广告网络
您的网站可能没有恶意软件,但某些广告网络可以重定向您的网站访问者。 由于偶尔和随机的恶意广告重定向,了解罪魁祸首广告网络可能具有挑战性。
删除此重定向:也许您已使用所有选项来阻止广告网络重定向您的网站访问者。 在这种情况下,从您的网站中删除广告网络将解决恶意重定向问题。
如何保护您的网站免受恶意重定向攻击
攻击者可能会在您的网站上插入恶意代码并使其行为异常。 您可以采取以下步骤来确保您的网站是安全的:
- 您可以首先检查您的主机帐户,以确保它不包含其他有害内容。
- 确保您的网站更新了最新版本的应用程序
- 将您的站点插件、扩展和插件更新到最新版本。
- 您可以更改 FTP 数据库密码以及 Web 应用程序
- 考虑扫描您的本地工作站是否有任何妥协迹象并采取必要的措施。
- 为您的网站采用安全软件来扫描您的网站是否存在妥协和漏洞。
为什么你应该保护你的网站免受重定向
重定向攻击可能包括恶意软件黑客攻击,并可能对您的网站造成严重损害。 与重定向相关的一些不良影响包括:
降低 SEO 效率
让您的网站在搜索平台上排名靠前是一项艰巨的任务,需要数月的艰苦努力。 黑客,一旦他们访问您的网站,就会背负您的 SEO 努力。 随着网站访问者被重定向到其他网页,您的流量可能会下降。 黑客倾向于在您的网站内放置链接,诱使访问者点击它们,然后他们会被重定向到其他网站。 此类黑客行为可能会导致 Google 因不良反向链接而对您进行处罚。 从这种故障中恢复可能需要很长时间。
隐私泄露
网站黑客攻击会增加访问者信息被盗的风险,这通常被称为数据泄露。 这被认为是对访问者的严重冒犯,因为当他们的个人信息泄露给任何人时,没有人会感到高兴。 根据每个国家/地区的法规,数据泄露也会带来很多法律后果。
您网站的谷歌黑名单风险
搜索巨头谷歌最重视用户的安全和体验。 请记住这一点,带有恶意链接的网站可能会被列入 Google 的黑名单。 发生这种情况时,您的潜在网站访问者将收到警告,表明该网站可能会危及他们的信息,或者被阻止访问该网站。
您的虚拟主机可能会暂停您的帐户
网络黑客需要访问您的网络服务器资源才能顺利进行他们的活动。 这很容易超过您的虚拟主机限制。 带有恶意内容的站点占用的服务器资源比可能授予的要多。 这通常会减慢同一 Web 服务器上的其他站点的速度,或者给您的 Web 主机带来无法预料的问题。 这可能会提示网络托管服务提供商暂停您的帐户。
收入和销售损失
当您的网站被暂停并列入黑名单时,您网站的访问者将被分流,您将受到有效打击。 从这个角度来看,您的网站每关闭一秒,您就会失去广告收入和付费客户。
结论
总之,了解重定向如何进入您的网站至关重要。 您需要了解网站上的恶意软件类型以及安全漏洞。 您将需要查看攻击者如何访问您的站点并插入恶意(有害)重定向。
想检查您是否有隐藏的重定向? 我的推荐工具是“重定向跟踪器”——https://www.websiteplanet.com/webtools/redirected/