• 站长首页
  • 源码下载
    HTML源码 ASP源码 PHP源码 .NET源码 VIP源码
  • 网站模板
    织梦模板 ShopEx模板 EcShop模板 Discuz模板 帝国模板
  • 站长素材
    字体下载 高清图片 网页模板 PSD素材 矢量素材
  • 网页特效
    返回顶部 图片代码 鼠标特效 菜单导航 HTML5特效
  • 站长资讯
    网站运营 建站经验 搜索优化 互联网
登陆| 注册
快捷导航

源码下载

HTML源码 ASP源码 PHP源码 .NET源码

网站模板

织梦模板 ShopEx模板 EcShop模板 Discuz模板

站长素材

字体下载 高清图片 网页模板 PSD素材

网页特效

返回顶部 图片代码 鼠标特效 菜单导航

站长资讯

网站运营 建站经验 搜索优化 互联网

软件下载

电脑软件 安卓软件 苹果软件

建站工具

WEB服务器 网页设计 FTP工具 建站辅助

建站教程

服务器教程 CMS教程 脚本之家
80站长网

微擎小程序商城企业响应图片响应式帝国优化as

发布资讯
  • 站长首页

  • 源码下载

  • 网站模板

  • 站长素材

  • 网页特效

  • 站长资讯

  • 软件下载

  • 建站工具

  • 建站教程

  • 程序插件

  • 网站基础

  • 帮助中心

HTML源码 ASP源码 PHP源码 .NET源码 VIP源码 其他源码

织梦模板 ShopEx模板 EcShop模板 Discuz模板 帝国模板 WordPress主题

字体下载 高清图片 网页模板 PSD素材 矢量素材 免抠素材 PPT模板

返回顶部 图片代码 鼠标特效 菜单导航 HTML5特效 css3特效 日期时间 选项卡_滑动门 HTML5小游戏 动画效果 表单按钮 jquery特效

网站运营 建站经验 搜索优化 互联网

电脑软件 安卓软件 苹果软件

WEB服务器 网页设计 FTP工具 建站辅助

服务器教程 CMS教程 脚本之家

shopex插件 Discuz!插件 wordpress插件 phpcms插件 ecshop插件 dedecms插件

HTML教程 DIV&CSS Javascript/Ajax Dreamweaver XHTML教程 W3C教程

关于我们 联系我们 广告服务 投稿指南 友情链接 积分金币规则 加入VIP会员

当前位置:网站首页 > 站长资讯 > 建站经验 > 网站被百度安全中心提示危险 该怎么去除提示

网站被百度安全中心提示危险 该怎么去除提示

时间:2019-12-09 08:59 来源:网络收集 浏览: 次

临近2019年底,客户的公司网站被百度网址安全中心拦截了,公司网站彻底打不开了,影响范围很大,于是通过朋友介绍找到我们SINE安全公司寻求帮忙解封,关于如何解除百度的安全拦截提示,下面就将我们SINE安全的解决办法分享给大家,希望能对您有所帮助。

事件回忆:12月初,客户刚从公司下班回家,接到领导的电话说是网站在百度怎么打不开了,客户第一时间用手机访问网站,发现网站正常,随后又用百度去搜索公司网站域名,发现网站竟然被百度网址安全中心拦截了并提示:违法违规网页,建议关闭,您访问的是://公司域名,此网页可能为违法违规网页,包含非法信息以及不健康内容,请谨慎访问。如下图所示:

网站被百度安全中心提示危险 该怎么去除提示

整个客户公司的网站在百度无法打开,彻底的被百度拦截掉了,百度提示的肯定是有原因的,我们SINE安全工程师通过百度搜索发现,网站在搜索结果里被标注了:

网站被百度安全中心提示危险 该怎么去除提示

百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!下图所示:

网站被百度安全中心提示危险 该怎么去除提示

点击去后,弹出百度的拦截页面,提示:该站点可能由于受到黑客攻击,部分页面已被非法篡改,可能会威胁到您的财产和信息安全,建议您谨慎访问。我们处理了太多像这种情况的网站了,我们打开百度网址安全中心https://bsb.baidu.com/扫描看一下是什么原因导致网站被百度拦截,输入客户公司网址点查询,发现网站被标记危险,并提示:危险,网站网页中含有恶意信息!

网站被百度安全中心提示危险 该怎么去除提示

这说明网站里含有恶意内容的信息被百度检测到了,但是百度并没有指出到底是哪个网站页面存在恶意信息,看到百度旗下还有个百度云观测的产品,注册免费使用,检测网站的安全情况,没有检测到网站出现安全问题。到底含有恶意内容的信息在哪里?该怎么查找,根据我们SINE安全多年的经验,通过百度的工具以及发送邮件,申诉等通道是获取不到具体的恶意信息链接,百度只是官方的回复一下,具体问题的根源在哪里,得自己动手去查找代码,以及公司网站在百度的收录情况。

网站被百度安全中心提示危险 该怎么去除提示

发现了问题,客户公司网站在百度的快照内容被篡改了,是一些彩piao内容,既然已经知道网站里含有恶意信息。那就从网站代码开始入手,客户网站使用的是开源的dedecms织梦系统,php+mysql数据库,从服务器压缩了一份,下载到本地的电脑,开始检查源代码,每一行,每一个代码都不要放过,对比客户之前网站备份代码,发现plus下的search.php被篡改了,多出来一些eval一句话木马代码,也叫webshell.

客户的网站首页文件index.html也被篡改添加了代码,尤其标题描述都被篡改了,从百度里搜索点击到客户公司网站,自动跳转到了彩piao网站上去了。这跟index.html被篡改是对应的,我们SINE安全贴出代码让大家看一下:

这种挂马代码功能是:对百度来的点击,进行判断并跳转到攻击者设定的域名,如果是直接输入网站域名是不会跳转。如果对代码不是太懂的话,根本无法理解这段代码的意思。问题找到了,那就开始着手处理,删除首页的恶意代码,恢复网站的正常访问,删除攻击者留下的webshell网站木马后门文件,并对客户网站代码进行全面的网站安全检测,包括网站漏洞检测,发现客户使用的是早期版本的dedecms,存在远程代码执行漏洞,可以上传任意文件的文件上传漏洞。我们SINE安全对其代码做了漏洞修复,对上传做了后缀名的安全过滤与限制,对文件上传的目录做了安全部署,防止PHP脚本文件的执行与写入。对网站进行了整体的安全加固与防护,防止攻击者继续篡改网站,有些客户网站以为只是删除首页那部分恶意代码就能解决问题,大错特错,问题的根源不是删除,而是网站存在漏洞,只是删除恶意代码其实就是亡羊补牢,要从根源入手,修复网站的漏洞。才能彻底的解决百度的拦截问题,百度会定期对网站进行安全监控,如果多次出现被篡改的情况,会直接将您网站拉入黑名单,长时间的对网站进行拦截。

至此客户网站才得以安全,彻底的删除了恶意信息跟恶意的代码,通过百度网址安全中心的在线提交申诉,等待百度的人工审核,在申诉后的第三天,收到了百度网址安全中心的回复,百度网址安全技术人员答复如下:你好,对于https://公司网站域名的检测结果为:通过审核,到此网站被百度网址安全中心的拦截,彻底解封,客户公司网站恢复正常访问,我们将损失给客户降到了最低,将客户的事当成自己的事来做,我们的路才能走的更宽。

    好评
    (0)
    0%
    差评
    (1)
    100%
    (作者:不详)   /   责任编辑:80站长网
    • 上一篇:最受欢迎免费开源CMS建站系统排行榜
    • 下一篇:加快网站加载速度的几个方法
    • 收藏
    • 打印

    相关阅读

  • 无人驾驶公司Roadstar.ai完成1.28亿美元的融资

    5月15日,无人驾驶初创公司Roadstar.ai宣布完成1.28亿美元的A轮融资(约合8.12亿人民币)。本轮融资由双湖资本和深创投集团联合领投,老股东云启资本,以及招银国际、...

  • 2018-05-16 09:12:2919
  • 房地产网站怎么建设和经营

    房地产在国民经济中始终占据着重要的地位,特别是最近几年,房价一直在上涨,各大房产公司都赚到了不少的钱。如今地产商正在通过网络进行新一轮的竞争,通过网...

  • 2017-06-30 10:13:3721
  • 2018写好个人博客的10个小技巧!

    还有一个月的时间,我们就进入了2018年,对于个人博客而言,可以从两个角度去区分,一个是公共博客,一个是个人程序博客,两者最大的区别就是后者在SEO优化上相对...

  • 2017-11-30 09:35:2017
  • 提高营销型网站建设吸引力的技巧

    互联网用户浏览一个网站时间是有限制,一个营销型网站如果想要提高吸引力那么在很多方面都是需要做好,企业用户停留在网站当中时间越久,那么订单成交率就会非...

  • 2018-07-10 09:09:0634
  • 网站优化中那些链接作弊手段

    在网站 SEO优化 中,链接的优化建设具有非常重要的作用,特别是在前10年很多站长做站为了自身的网站获取较高的关键词排名以至于得到更为丰厚的报酬,他们真是不惜...

  • 2017-11-25 13:44:0528
  • 域名选择要遵循的基本原则

    域名是一个网站在网络上的地址,一个好的域名对于电子商务网站来说非常的重要,它就是一个网站的名片,好的域名会在一定程度上帮助其名提高知名度,也利于宣传...

  • 2017-11-07 10:02:3622
  • 用户体验设计需规避的5个致命错误

    尽管在设计中用户体验上有大肆宣传,还是有一些设计基础,例如清晰的界面导航,快速的页面速度和设计同理心,是永远不会脱颖而出。尊重设计指南并理解你的用户...

  • 2017-09-14 11:35:0711
  • 想提升竞价效果,关键词一定要优化

    竞价调价策略技巧?关键词调价是竞价日常工作中最基本的任务之一,但调价并不是简单地凭感觉去上调或下降价格,每一次调整都需要数据的支持以及对账户的全面把控...

  • 2019-10-31 10:24:2214

    资讯列表

    • 网站运营
    • 建站经验
    • 搜索优化
    • 互联网

    文章排行榜

    • 1 其实,新媒体运营是件很务实的事
    • 2 怎样把网站从http转换成https
    • 3 再不注意这些要点 你的原创文章就会被淘汰!
    • 4 百度快照前世今生
    • 5 【官方说法】网页不收录?都是邀请制惹的祸
    • 6 一个打动用户的微信公众号是怎么做内容运营的?
    • 7 我们分析了8823篇微信500强原创内容,得出7个结论
    • 8 自助建站平台何其多 自带何种特质才能脱颖而出?
    • 9 感恩节借势海报合集|杜蕾斯污出新高度!
    • 10 干货 - 如何做微信运营数据分析?

    热门标签

      网站漏洞 挖矿木马 网站制作 404页 中小企业建站 模板建站系统 网址 cms源码 网站跳出 网站设计 网站首页 企业域名申请 手机网站建设 怎样制作网站 内容页 网站推广 网站漏洞修复 网站加速 伪静态设置 安全漏洞
    返回
    顶部
    联系我们 投稿指南 专家专栏 热门标签 广告投放 友情链接

    备案号:辽ICP备16013735号-1 公安备案号辽公网安备 21010402000253号

    Copyright © 2016-2018 80站长网 版权所有

    ×