昨天半夜两点,我被手机短信吓醒。不是推销,是百度站长平台发的警告:你的网站涉嫌恶意跳转,已被收录异常。
我心头一紧,爬起来打开电脑。果不其然,输入域名,页面直接302到了某个博彩网站。那一刻,真的想砸键盘。
这已经是今年第二次了。第一次是半年前,也是半夜被惊醒。那时候我不懂,以为只是服务器抽风,重启了一下就好了。结果第二天又犯了。
做了15年建站,这种恶心事见得多了。今天不跟你扯什么高深技术,就聊聊我是怎么把这个问题彻底搞定的。全是血泪经验,希望能帮到你。
首先,你要确认是不是真的被跳转了。别光看电脑浏览器,很多劫持是针对特定User-Agent的。你用电脑打开没事,手机打开就跳,或者只有特定地区的IP访问才跳。这时候,赶紧用在线工具多测几个,或者换个手机热点试试。
确认被劫持后,别急着找客服吵架,先做三件事。
第一,查数据库。很多站长不知道,黑客根本不用改你的代码,他们改的是数据库里的配置项。特别是WordPress,检查一下wp_options表,看看有没有奇怪的字段,比如siteurl或者home被篡改了。我上次就是发现这两个字段被改成了境外域名,导致全站跳转。
第二,查服务器日志。这是最直接的证据。看access.log,有没有大量的异常请求,或者来自奇怪IP的POST请求。如果看到很多来自海外IP的访问,且请求头里带着特定的参数,那基本就是被挂马了。这时候,立刻修改服务器密码,数据库密码,FTP密码。别偷懒,全换!
第三,检查文件完整性。重点看根目录下的index.php、.htaccess(Apache)或nginx.conf(Nginx)。有时候黑客会在.htaccess里加一行RewriteRule,把你所有的流量都重定向到恶意网站。我上次就是在.htaccess里发现了一行看不懂的代码,删掉它,网站立马恢复正常。
但这还不够。如果你只是删了代码,没找到源头,过两天它还会回来。
我这次的经历告诉我,问题出在插件上。我为了省事,装了一个免费的SEO插件,结果这个插件有后门。黑客通过插件上传了webshell,然后控制了服务器。
所以,第三招,也是最关键的一招:清理插件和主题。只保留必要的,其他的统统删掉。去官网下载最新的,别用破解版。别觉得麻烦,你的网站数据比那点破解费值钱多了。
修复完后,去百度站长平台提交死链,申请重新抓取。同时,在百度搜索资源平台提交“网站被做跳转”的申诉,附上你的修复截图和日志证据。
这里有个坑,别急着提交申诉。如果你没彻底清理干净,申诉会被拒,而且会被标记为高风险。我上次就是太急,第一次申诉失败,导致网站权重掉了不少。这次我等了三天,确认没有异常流量,才提交的。
现在,网站已经稳定运行一周了。没有再出现跳转。
总结一下,网站被做跳转,别慌。先确认现象,再查数据库和日志,最后清理后门。记住,安全无小事,别省那点功夫。
如果你也遇到了类似的问题,不妨对照我说的这三步走。实在搞不定,找专业的安全公司,别自己瞎折腾,小心越弄越糟。
本文关键词:网站被做跳转