找回密码
 注册账户
查看: 589|回复: 0

如何入侵服务器可以伤害你的交通

[复制链接]
admin 发表于 2009-6-20 20:00:08 | 显示全部楼层 |阅读模式
不幸的是有各种歪理邪说服务器黑客使两轮这些天。他们通常取决于两个因素:网站使用一个共同的不育系(如WordPress的)和网站所有者谁不更新他们的软件,以保持安全稳定。但平均网站所有者可能没有足够的资源或理解彻底调查。所有他们知道的是,他们的谷歌交通就走。但是,如果你可以发现,你已经破解,该修补程序是直截了当的:解决安全问题恢复一个干净的版本的恶意软件的网站,要求重新一件事,黑客要做的就是找到网站,以帮助分发恶意软件。这一次应该可以很容易地发现,因为谷歌将发布预警公告, SERPs “这个网站可能会损害您的计算机。 ”本次讨论的细节,包括如何处理恶意黑客。一个共同的足迹为恶意黑客的iframe不属于你的代码-特别是一个有大量的十六进制编码。污损技巧这些都是真正的“老学生” -他们更喜欢在线涂鸦高于一切。黑客通常只是想炫耀,他们有你,他们提出了信息在您的网页上都可以看到。不错,这很容易发现,因为你只要到您的网页,因此它是!但正如我所说,这是旧的学校和许多黑客正在找一些财务价值这些天。 robots.txt的技巧这个人是不是做纯粹的恶意喜悦,或者竞争的干扰。如何,你经常检查您的robots.txt文件?如果有人取代了第一线,并禁止所有的索引,以多快的速度你能赶上吗?除了视力检查您的robots.txt档案,定期(特别是如果您的网址开始消失从谷歌索引) ,您也可以建立一个网站管理员工具帐户,并定期检查。谷歌会向你报告的网址时,得到的robots.txt拦截。寄生虫主办这次是sneakier ,而且取决于反向的价值,无论是PageRank或为交通本身。黑客地方链接到您的网页上(它们可能是通过各种手段隐藏) ,你可能无法检查您的内容足够接近看到这些链接。你需要的工具是一个链接检查,如Xenu LinkSleuth ,这可以给你一份报告,对所有的外部链接。你是谁你小心链接了催产素,对不对?所以任何真的假要跳出你从该名单。运行一个链接检查定期有许多其他好处,如维持这些意外404s出您的网站。所以,我认为它是像获得定期进行身体(但我建议这样做更频繁。 )伪装技巧现在,我们真的越来越狡猾。在过去的一年或一年以上,黑客已经显示了他们的外衣寄生虫的内容,以便只有Googlebot会看到它。如果您访问了一个经常浏览器(用户代理) ,您只能看到您期望看到。您的主要工具,这是一个用户代理spoofer您自己,如用户代理切换器的Firefox扩展。刚才消防它与Google的用户代理字符串,看看您的网页内容的变化。复杂的伪装-使用IP和Cookie ,这是越来越深-这也并不普遍,但它是有“在野生环境中。 ”黑客在此情况下步复杂脚本在您的网站上,使他们不仅斗篷为Googlebot的用户代理,他们也斗篷的IP地址。在某些情况下,脚本也使一个Cookie ,以便您只有一次机会,看看他们在做什么。和你的工具,以下是1 )学习如何浏览您的网站苦力关闭和2 )学习您的服务器日志为您的服务器的答复于Googlebot 。外衣重定向- 。 htaccess的黑客谷歌的约翰缪勒( JohnMu )刚刚作出了卓越的博客帖子这件事。我会请你们对他说:首发症状,你将看到的是难以解释:从网站的网址是不是索引了...当您提交Sitemap文件,谷歌会显示警告,网址重定向。按照设计,您应该列出了最后的网址在Sitemaps文件中,因此,如果重定向的URL是为我们的抓取工具(如在此情况下) ,我们抣升显示一个警告在您的帐户中。我恳请您阅读JohnMu的整篇文章。他提供了很多帮助这里。的DNS故障一些sneakiest黑客使用各种的DNS技巧。在两年多以前,我们讨论了这一罕见,但问题仍然有可能在这个线程。如果您的交通完全干涸,您将触及的恐慌按钮很快-所以这些黑客更加聪明了。与DNS把戏他们可能虹吸管从只有20 %的流量。有一件事你会看到一个交通辍学,没有相应下降的排名。一直有一些很好的努力,这里的部分DNS服务器,以获得更多的安全,这种类型的事情,但仍然值得一提的潜力。在道义上是为了检查您的DNS设置和修复任何警告你。这可能看起来是对外语言,如果你从来没有介入这些水域出现,但它是值得攀登学习曲线-特别是如果您的流量是蒸发。然而,这正是我不会怀疑,直到我排除了所有剩下的黑客我上面列出的。这可能是一名雇员,也遗憾地说,这并不总是一个外部黑客。有时候,一个人的信赖与服务器访问被贪婪和地方寄生虫联系获得一些肽的一方。我们有这样的报告在这里,甚至发生在谷歌几年前。不要热衷于这种可能性,但是如果你找到垃圾在您的服务器上,并没有真正的迹象外部黑客-然后考虑谁可以给服务器获得。这是一个坚实的理由总是改变密码(强大的)时,任何人离开公司,或当您的合同是谁在与任何人接触。即使是伟大的公司有时雇用一个坏苹果。
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-18 22:48 , Processed in 0.008836 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表