如何查找和糾正惡意重定向鏈接
已發表: 2019-12-31惡意重定向代碼通常會插入您的網站,併計劃將網站訪問者重定向到其他網站。 攻擊者經常將這些惡意重定向放置到旨在創造營銷印象的網站中。 但是,當這些重定向造成更具破壞性的影響時,問題就來了。 一些損害可能包括站點訪問者的計算機中的漏洞。 這是通過在易受攻擊的機器上安裝惡意軟件的基於 Web 的腳本來實現的。 因此,從您的網站中刪除任何惡意重定向至關重要。 在本操作指南中,我們將解釋從您的網站中識別和刪除惡意重定向的最佳方法。
如何知道您的網站是否被感染
作為網站所有者,您可能不知道您的網站正在重定向訪問者。 當您意識到這一點時,您的客戶可能已經在嘗試訪問您的網站時通過重定向訪問了一個不那麼令人愉快的網站。 儘管您可能認為您的計算機上一切正常,但使用移動平台的站點訪問者仍可能遇到惡意活動。 但是,重定向通常發生在某些頁面上,而不是其他頁面上。 有時,您可能需要識別任何惡意重定向,了解如何刪除它們並將您的網站恢復正常。
查找和刪除有害(惡意)重定向
在對站點中的數據以及數據庫進行更改之前,請確保將所有站點文件備份在安全的位置。 對於那些不了解其內容管理系統 (CMS) 內部運作的人來說,此過程至關重要。 您可以在站點的任何區域(包括數據庫、站點文件等)中找到惡意重定向。
以下是查找和糾正重定向惡意鏈接的方法:
插入頁面和帖子的 Javascript
攻擊者通常會運行一個腳本,該腳本可以通過您網站上的每個帖子和頁面添加 JavaScript。 因此,這些重定向將在站點的數據庫中找到。 (這裡有一個 JS 重定向示例,可以在您的數據庫中查看)。
刪除此重定向:可以通過必要的工具進行編輯來刪除腳本。
添加到 javascript 文件中的複雜 javascript
攻擊者將一些 javascript 行添加到您網站數據中的大量 javascript 文件中。 因此,由於站點文件搜索將您重定向到該網站的 URL,您可能找不到結果。
刪除此重定向:您可以通過 FTP 程序將整個站點下載到您的計算機來刪除此惡意文件。 該過程將使您能夠使用任何文件編輯軟件搜索有問題的 javascript,例如 Notepad++(我們個人最喜歡的)。 開發工具可以檢測惡意文件是否已插入到站點上的所有 javascript 文件中。
廣告網絡
您的網站可能沒有惡意軟件,但某些廣告網絡可以重定向您的網站訪問者。 由於偶爾和隨機的惡意廣告重定向,了解罪魁禍首廣告網絡可能具有挑戰性。
刪除此重定向:也許您已使用所有選項來阻止廣告網絡重定向您的網站訪問者。 在這種情況下,從您的網站中刪除廣告網絡將解決惡意重定向問題。
如何保護您的網站免受惡意重定向攻擊
攻擊者可能會在您的網站上插入惡意代碼並使其行為異常。 您可以採取以下步驟來確保您的網站是安全的:
- 您可以首先檢查您的主機帳戶,以確保它不包含其他有害內容。
- 確保您的網站更新了最新版本的應用程序
- 將您的站點插件、擴展和插件更新到最新版本。
- 您可以更改 FTP 數據庫密碼以及 Web 應用程序
- 考慮掃描您的本地工作站是否有任何妥協跡象並採取必要的措施。
- 為您的網站採用安全軟件來掃描您的網站是否存在妥協和漏洞。
為什麼你應該保護你的網站免受重定向
重定向攻擊可能包括惡意軟件黑客攻擊,並可能對您的網站造成嚴重損害。 與重定向相關的一些不良影響包括:
降低 SEO 效率
讓您的網站在搜索平台上排名靠前是一項艱鉅的任務,需要數月的艱苦努力。 黑客,一旦他們訪問您的網站,就會背負您的 SEO 努力。 隨著網站訪問者被重定向到其他網頁,您的流量可能會下降。 黑客傾向於在您的網站內放置鏈接,誘使訪問者點擊它們,然後他們會被重定向到其他網站。 此類黑客行為可能會導致 Google 因不良反向鏈接而對您進行處罰。 從這種故障中恢復可能需要很長時間。
隱私洩露
網站黑客攻擊會增加訪問者信息被盜的風險,這通常被稱為數據洩露。 這被認為是對訪問者的嚴重冒犯,因為當他們的個人信息洩露給任何人時,沒有人會感到高興。 根據每個國家/地區的法規,數據洩露也會帶來很多法律後果。
您網站的谷歌黑名單風險
搜索巨頭谷歌最重視用戶的安全和體驗。 請記住這一點,帶有惡意鏈接的網站可能會被列入 Google 的黑名單。 發生這種情況時,您的潛在網站訪問者將收到警告,表明該網站可能會危及他們的信息,或者被阻止訪問該網站。
您的虛擬主機可能會暫停您的帳戶
網絡黑客需要訪問您的網絡服務器資源才能順利進行他們的活動。 這很容易超過您的虛擬主機限制。 帶有惡意內容的站點佔用的服務器資源比可能授予的要多。 這通常會減慢同一 Web 服務器上的其他站點的速度,或者給您的 Web 主機帶來無法預料的問題。 這可能會提示網絡託管服務提供商暫停您的帳戶。
收入和銷售損失
當您的網站被暫停並列入黑名單時,您網站的訪問者將被分流,您將受到有效打擊。 從這個角度來看,您的網站每關閉一秒,您就會失去廣告收入和付費客戶。
結論
總之,了解重定向如何進入您的網站至關重要。 您需要了解網站上的惡意軟件類型以及安全漏洞。 您將需要查看攻擊者如何訪問您的站點並插入惡意(有害)重定向。
想檢查您是否有隱藏的重定向? 我的推薦工具是“重定向跟踪器”——https://www.websiteplanet.com/webtools/redirected/