POST TIME:2018-12-03 17:55
网站被黑现在越来越常见,不但中国,全世界都一样。Google官方博客 3 月份的一篇帖子提到,被黑的网站数目 2016 年比 2015 年增加了32%,并且没有减缓的趋势。我自己就是卖办事器的,每天在后台看到的扫描端口、撞密码、利用CMS漏洞注入之类的太多太多了。
为SEO而黑别人网站是其中一个原因,黑进别人网站后,可以创建页面,在现有页面加内容、加链接,做转向,做cloaking等等。当然,SEO只是比较小的原因,更多的黑客是为了干另外。
其实我是觉得,黑别人网站,不是SEO,连黑帽SEO也不是。虽然我不提倡做黑帽SEO,但对黑帽是充满敬意的。这里有个前提,黑帽SEO不管怎么作弊、折腾,是在本身的网站折腾,黑进别人网站,去折腾别人网站,就跨过底线了。
本身网站被黑了怎么办?怎样恢复呢?可能出现的情况非常多,这里只能简单举个例子。
首先,注册百度站长平台、Google Search Console是必需的,就算是中文网站,没什么谷歌流量,也要注册Google Search Console,Google如果发现网站被黑,会在Search Console中给站长留言的。
然后,经常在百度、Google用site:指令,以及“site:domain+敏感关键词”看看本身网站有没有什么不应出现的标题和描述。敏感关键词可以从色情、赌博开始,再往医疗、法律办事之类的扩展。
举个例子。现在在百度搜索“托福代考”,第一页结果如下图:
(未来看到这个帖子的读者请注意,过一阵搜索结果不必然是这个样子了。)
看到里面以“托福代考_托福代考_百度_知道“为标题的那些独立域名网站了吧,一看这架势就能必定,都是被黑了。翻到第二页就更整齐了:
我翻了三四十页,都是这个样子,看来风头不小。可以看到,,留下的QQ号很多是一样的。没时间仔细去研究这些网站之间的关系,但被黑的网站域名大多是公司名的汉语拼音首字母、没任何英文意义的字母组合。拜候了其中一些网站,大部分打开都非常慢。
挑了一个域名看着还算顺眼的网站打开,看着挺正常的:
貌似没有问题,但百度快照是被黑的版本:
可以看到,正常页面模板,正文处加了关键词。很多被黑的网站显示的都是这个天津广播网的页面。
也许站长已经注意到被黑了,所以已经清理了代码?所以拜候网站看到的不是百度快照的内容?这些图都是 5 月 10 号抓的,百度快照是 5 月 7 号,挺新的,这么巧站长在这 3 天清理了网站?为确认,把我的浏览器UA改为百度蜘蛛再看看(也就是浏览器模仿成百度蜘蛛拜候网站),结果是这样:
所以,黑客做了cloaking,给百度蜘蛛看到的内容和真实用户看到的是纷歧样的。也许被黑后一直是这样做的,这个网站站长根本没发现,也许站长发现被黑了,以为已经清理了代码,本身拜候看着没问题,其实还是没清理干净,百度蜘蛛抓的还是被黑内容。
再看另一个网站的快照:
除了天津广播网,这个中国新闻网页面也是很多被黑网站常用的。拜候网站也是看着正常的。把浏览器UA改为百度蜘蛛看到的是这个: