近期服务器上站点突然被挂马了很多带参数的黑链,这些链接访问看不出任何异常,但是百度收录的内容确是毫无关联的非法链接。这怎么回事 ?审查源代码也没有任何挂马迹象 !只有收录的这个链接应该是别人恶意提交的,作为站长该如何挽回 ?
应该是有利用管理后台的漏洞,前几天V站也有一个类似的问题 👉 公司网站被恶意 SEO,看URL的特征应该是同一个问题。优先降低影响范围,收集整理所有有问题的链接,统一做好 404,然后提交给搜索引擎作死链反馈。然后开始排查是否有被挂马,审查源代码也没有任何挂马迹象并不一定就说明没有问题了。还需要排查服务端的业务。Edit比如说模拟成百度蜘蛛请求你们的站点 👇 就如我一开始引用的帖子中提到的一样专门针对百度蜘蛛UA返回了特定SEO内容,所以可以认为是被黑站了。
应该是有利用管理后台的漏洞,前几天V站也有一个类似的问题 👉 公司网站被恶意 SEO,看URL的特征应该是同一个问题。
优先降低影响范围,收集整理所有有问题的链接,统一做好 404,然后提交给搜索引擎作死链反馈。
然后开始排查是否有被挂马,审查源代码也没有任何挂马迹象并不一定就说明没有问题了。还需要排查服务端的业务。
Edit
比如说模拟成百度蜘蛛请求你们的站点 👇
就如我一开始引用的帖子中提到的一样专门针对百度蜘蛛UA返回了特定SEO内容,所以可以认为是被黑站了。