咱們都知道在互聯網上安全問題是一直存在的,比較常見的有DDOS攻擊、域名劫持、木馬控制主機、網頁篡改、網絡仿冒等,這這些當中域名劫持對於網站形成的影響和危害算是最大的。搜索引擎是咱們平常進行網絡信息檢索的一個重要的工具,你們只須要輸入關鍵詞就能夠檢索到須要的信息了,這些信息其實都是搜索引擎對於網站的一個快照,而快照自己其實就存在安全問題,所以咱們會發現有些網站的快照上面網站標題和描述其實和網站自己是不同的。本文我就和你們分析總結一下域名劫持的一些緣由還有應對方法。php
當咱們在搜索引擎上搜索自已公司網站打開卻看到其餘網址,看到這種狀況確定讓人頭痛不已,那咱們如何解決呢?瀏覽器
第1、不要責怪搜索引擎;緩存
第2、查找自身網站問題,由於通常都是在網站被掛馬的狀況纔會出現這樣的狀況,此時清理掉木馬文件便可解決。安全
1、搜索引擎打開本身的網站卻跳轉到其餘網站原理cookie
黑客給網站掛馬主要的目的是爲了,增長其餘網站流量。爲了避免讓網站管理員發現網站被掛馬,使得用戶輸入網址時能夠正常訪問網站,當用戶經過搜索引擎搜索打開網站時,則跳轉到其餘網站。這樣即實現了「引流」,又作的比較隱蔽。原理很簡單,經過程序或者JS,判斷訪問網站來路,若是是搜索引擎,則跳轉到指定的其餘網址;若是不是搜索引擎,則不作跳轉(網站正常打開)。網絡
2、搜索引擎打開本身的網站卻跳轉到其餘網站的解決方法工具
網站安全維護之解決方法說是很簡單,清理掉木馬文件便可,但實際操做起來比較難。由於,黑客爲了安全起見會將木馬加密,所以很難發現木馬文件的位置。木馬文件通常分爲兩種形式出現,其1、隱藏在程序腳本里,使用301重定向;其2、則是隱藏在JS文件裏,使用修改當前頁面URL。測試
一、快速尋找木馬文件的方法網站
登錄網站的FTP,看文件的修改日期,若是有最近修改的文件,那麼通常木馬就在這些文件裏,仔細檢查這些文件便可快速找到木馬文件。搜索引擎
二、普通尋找木馬文件的方法
若是百度搜索網站網址打開網站首頁卻跳轉到其餘網站,而在瀏覽器上輸入網址卻網站首頁能正常打開。那麼說明,網站首頁被掛了木馬。
瀏覽器輸入網址打開網站首頁,鼠標右擊查看源文件,看源碼裏面是否有可疑的JS代碼。若是有則刪除,看從百度上訪問網站是否正常了,若是正常了說明該代碼就是木馬文件;若是沒有可疑JS代碼或者刪除可疑JS代碼從百度打開網站依然有跳轉,那麼則,檢查首頁上調用的全部JS文件,特別是網站通用的JS文件,檢測裏面是否有可疑JS代碼,有則刪除,檢測從百度打開網站是否還有跳轉。
若是檢測全部JS文件沒有發現木馬文件,則說明木馬文件在程序腳本里面。檢測首頁程序文件(如index.php)以及和該文件有關聯的文件,看是否有可疑的代碼,有則刪除,檢測從百度打開網站是否還有跳轉。
就這樣找可疑代碼,發現就刪除,測試從搜索引擎打開網站是否還有跳轉。
注意:在刪除可疑文件的時候,記得作備份,防止誤刪,更重要的是記下該文件的修改日期。
三、尋找黑客留下的後門
刪除木馬文件,網站可能正常使用了,並不是萬事大吉了。黑客攻下你的網站後,爲了方便「管理」你的網站,會留下N多後門木馬。因此,咱們必須清除掉這些後門木馬,才能保證網站在搜索引擎上正常訪問
1、具體緣由
一、網站作了跳轉,直接從原網頁跳回轉到另一個網頁。
二、網站答被人種了木馬,自動跳轉到其餘網頁。
三、電腦中了木馬,木馬使你打開的網頁跳轉到另外的網頁。
解決方法:2、解決的方法:
一、打開瀏覽器設置選項,清空用戶的緩存文件和cookies 。
二、查看hosts文件是否被改:
①點擊菜單裏的運行,而後輸入「C:WindowsSystem32driversetc」車。
②使用管理員身份,選擇文本文件打開方式。
③查看關於9991域名是否被劫持,直接刪除該行。
④退出保存。