WordPress网站被入侵,劫持收录事件分析

7.15,网站被入侵,但是直到7月17日,我才发现被入侵。

16日,17日正常更新文章,17日查询网站收录数据时,在站长资源平台【流量与关键词】查询上,我发现了比较奇怪的关键词。

WordPress网站被入侵,劫持收录事件分析

头部全是这种代码,这也表明网站100%被人入侵了。

查找代码

然后我查看了一下文件修改记录,发现 wp-bolg-header.php 这个文件在7月15日被修改过,并且也符合头部插入上图超链接的条件,点击进入查看。

WordPress网站被入侵,劫持收录事件分析

因不懂代码,看出大概意思可能是当搜索引擎抓取就让蜘蛛抓取那个网站。(上面加马赛克的X站链接)

收录劫持确认

经过论坛网友八公子的科普,了解到这个是 劫持收录

百度收录抓取快照的时候,其实是快照了这个文件里面网址的内容

所以你的网站有收录 也是收录他网址的内容 一般都是一些违法的内容  这玩意 十多年前就有人做了

如果发现类似的文件。 自己查查百度模拟抓取。 如果不是你的网站内容 那你就被劫持快照了。

当确定被入侵之后,我当时唯一想的就是,他是怎么入侵进来的?怎么将这些文件放入服务器的?其他网站有没有被入侵?(服务器多站,后来查询,其他网站也被更改。)

安全补救

我的服务器其实是有安装云锁,但是因为时间的原因,一直没有自编译。当天连夜自编译云锁。

扩展阅读:自编译教程《云锁Nginx自编译教程,Nginx/Tengine ,宝塔云锁自编译》

使用云锁巡航,查询出一些可疑的文件,来自于在挖鱼网下载的 【WP Auto Post】这款采集插件,我猜大概就是这个插件的问题,直接删掉

随后联系了西部数码的技术人员,辅助我分析网站访问日志,但是和我猜想的插件问题有些出入,但是西部工作人员的服务确实到位。

经过西部技术员分析,怀疑可能是通过 WordPress REST API 内容注入漏洞Post,这个还需要相关专业人员分析处理。

反思

网站建设这么久了,其实服务器安全策略方面并没有做到完善,这也是自己的疏忽。云锁装在服务器快一年多了,都没有做过自编译。

WordPress 安全方面也没有去深入设置。

导致这次翻车。

这次也导致很多网站停更,全身投入网络安全维护,毕竟涉及整个服务器的网站。

也在18号左右,SEO排名掉光了。可见收录劫持对一个网站造成多大的伤害。

虽然谴责黑客窃取劳动成果,但是依然奉劝其积点阴德,不要去搞这些非法的网站了。

另外在后面我还是会继续写一些安全防护的问题,完善服务器安全策略。

本文由五车二原创,转载请注明出处。原文地址:http://www.5che2.com/article/452.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/891438.html

(0)
上一篇 2025年1月3日 23:21:21
下一篇 2025年1月3日 23:21:47

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 新手站长如果5小时搭建一个影视网站

    对于网站制作,我是一个萌新,不是很懂,做网站之前请教了一个老站长,筹备好了很多东西,最终自己动手操作一遍做了出来,所以,我的溜溜影视就诞生了,也顺便给大家分享一下这个过程,让大家少走弯路。 因为我的空间是PHP的,只能选择PHP CMS,影…

    2025年1月4日 建站经验
    100
  • 符合用户体验的网站首页该如何布局?

    网站首页是影响排名的重要因素,从而表明网站首页布局对网站建设的重要性。并且对于搜索引擎优化人员来说,网站的首页也是非常重要的。不管是什么样的网站,网站首页的排名都非常重要。在网站优化中,网站首页对网站排名的重要性占了40%。既然这么重要,下…

    建站经验 2025年1月4日
    100
  • 营销型的企业网站要具备那些特点

    网站需要具备什么样的功能才能更好的去辅助seoer 去优化网站,快速提升关键词排名。 1、搜索引擎排名,让目标 关键词 排名到搜索引擎首页 2、让目标客标客户产生询盘或者直接购买 那么它一定需要具备几个基本的网站功能: 1、所有导航(栏目导…

    2025年1月4日
    100
  • 网站安全渗透 对OA系统越权漏洞测试与修复

    渗透测试服务,是甲方授权乙方安全公司对自身的网站,以及APP,办公系统进行的全面人工安全渗透,对漏洞的检测与测试,包括SQL注入漏洞,XSS存储漏洞,反射漏洞,逻辑漏洞,越权漏洞,我们SINE安全公司在进行渗透测试前,是需要甲方公司的授权才…

    2025年1月4日
    100
  • 织梦dedecms经常被挂马问题的解决方法

    网站被挂马是比较常见的网站问题,也是令很多站长比较头痛的问题,因为它会严重影响着网站SEO的优化工作,有可能让你的网站排名在一夜之间回到解放前。那么对于这个问题,今天小编就为大家讲述一下解决的方法。 大家最常用的办法就是:把挂马的入口文件删…

    建站经验 2025年1月4日
    100
  • 免费Logo设计,让创业简单点!

    小小的LOGO标志设计起来并不简单,如今不少创业者在进行创业时,例如做短租民宿、餐饮品牌等,也会考虑LOGO设计,打造一款属于自己品牌的LOGO。 LOGO指的就是一个企业的标志,甚至是一个企业的形象。设计一个企业LOGO的主要目的是增加企…

    2025年1月4日
    100
  • 网站建设:如何建立互联网品牌传播价值的网站?

    不可否认,建立互联网品牌传播价值的确是门艺术,但网页设计不同于艺术涂鸦,企业投资品牌绝不是希望品牌成为某个艺术家的实验品。如果我们不能帮助企业激发目标用户的共鸣,产生购买冲动,那将是品牌的悲剧! 因此,互联网传播必须建立品牌传播价值! 品牌…

    2025年1月4日
    100
  • 国内三款知名java商城系统浅析:shop++、shopnc、javashop

    在众多商家决定搭建一个独立的网上商城系统时,就开始苦恼,市面上这么多商城系统到底该选哪一个才好呢?我们又如何选到靠谱又实用的商城系统呢? 最近我也在了解商城系统的应用程序,市面上的商城系统颇为混杂,以下是本人针对国内三款知名java商城系统…

    建站经验 2025年1月4日
    100
  • 营销型网站是什么?为什么现在的企业都要做营销型网站?

    现在的企业为什么都要做营销型网站建设呢?究竟是什么营销型网站呢?如今是互联网时代,大家在日常生活中遇到事情都会习惯性的在网上搜索查找完成,网民这样的行为对企业来说其实是一个好的转型机遇,但是企业要想做好网络营销并非那样简单的,我们现在就来看…

    2025年1月4日
    100
  • 网站被攻击 该怎样查找漏洞并进行修复

    很多公司的网站被攻击,导致网站打开跳转到别的网站上去,网站快照也被篡改,收录一些非法的内容快照,有些网站数据库都被篡改,修改了会员资料,数据库被删除,等等攻击症状,我们SINE安全在解决客户网站被攻击的问题,发现都是由于网站存在漏洞导致的,…

    建站经验 2025年1月4日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信