經常遇到過客戶的網站被黑客攻擊,然后導致百度報病毒。最常見的就是網站訪問正常,但是從站長工具中查詢時候顯示的是黃色信息,或者其他跟用戶看上去的網站標題描述不一樣。到底這是為什么呢?
【攻擊原理】
這是一種黑客攻擊后,修改了網站的一個配置文件global.asa 這個文件是在asp的網站根目錄中的一個文件,執行asp時先執行這個文件。所以在請求asp文件的時候,這個被黑客修改的文件會判斷一下是不是搜索引擎點擊過來的,如果是就自動定向到一個黃色網站,如果不是,則正常顯示。
【攻擊后遺癥】
1、網站被百度報毒。
2、網站的快照顯示跳轉到的那個黃色網站上
3、網站被徹底K掉
4、網站被降權一個月以上。
【解決辦法】
及早發現問題,及早解決,才能防止被降權。解決辦法很簡單就是刪除global.asa 然后新建一個,并設置權限為所有人不得修改。(針對vps或獨立主機可以設置權限,虛擬主機請聯系您的主機商解決)
黑客植入的global.asa很多時候是刪除不掉的,你可以在IIS管理器中刪除,如果不行的的話就得使用命令行刪除了。