分享好友 最新动态首页 最新动态分类 切换频道
百度快照被劫持百度网址安全中心提醒您:该页面可能已被非法篡改!
2024-12-27 16:11

近期受世界杯的影响,我们Sinesafe接过很多中小企业网站频繁的被黑客入侵篡改了快照内容的网站安全问题导致打开网站被提示博彩页面,在搜索引擎中会被提示百度网址安全中心提醒您:该页面可能已被非法篡改! 主要客户网站问题基本都是反复性质的篡改,手动清理删除掉代码只能解决当前问题,没过几天就又被篡改了内容,而且经常是篡改首页顶部的代码.

1.网站快照被劫持问题分析与解决方案处理过程

下面我们分析下客户网站,客户是Linux系统的单独服务器,网站采用的是discuz论坛程序+uchome (PHP+mysql数据库架构)由于客户的网站在百度权重很高且权重为6,所以百度收录页面也是秒收的,网站关键词的排名也很靠前。网站被篡改跳转到博彩,以及收录一些博彩内容快照的攻击问题,困扰了客户整整三年,总是反反复复的被篡改跳转。而且这些网站篡改都是隐蔽性非常强的,从百度搜索引擎搜索过来的手机用户,会直接跳转到博彩网站,直接在输入网址则不会跳转。从我们这么多年网站安全维护的经验来看,这个黑客是故意做了浏览器的判断,来让网站跳转到博彩上去,让网站的管理员无从下手寻找被跳转的踪迹,通过我们sinesafe的安全审计部门技术,对网站的全面安全检测和代码安全审计,发现客户网站的代码,存在任意文件上传漏洞,导致可以绕过文件名的后缀格式,从而进行上传网站脚本木马,来、达到篡改网站内容的攻击目的。网站上传的木马文件的代码如下:

在上传的这段上传代码中可以看出,代码并没有对访问用户的上传文件格式进行判断,导致VIP用户打开该页面就可以上传文件,在文件上传的同时并没有详细的对上传文件格式进行判断,导致可以上传PHP脚本执行文件。严格来讲,这样是可以上传PHP脚本木马上去,也叫webshell脚本木马,Webshell通俗来讲,就是一个可以控制网站所有内容的一个脚本木马可以对代码,进行读写,上传以及篡改。通过上传的网站后门文件发现网站2017年之前就被黑客入侵了,入侵的途径就是通过任意上传漏洞,上传了PHP脚本木马到网站里,并执行打开PHP木马,有了网站的权限,进而对linux服务器进行提权,植入系统后门到系统的底层,达到隐藏的目的,肉眼察觉不到有任何异常,当黑客需要连接服务器的时候,该内核级的Linux后门就会启动,并与黑客的IP进行TCP连接,黑客可以绕过ROOT权限,直接远程修改服务器里的任何资料。

我们在对其服务器深入安全检测的同时,发现了apache任意查看网站目录文件的漏洞,在之前对网站的安全检测当中发现,网站存在二级目录文件,可以任意查看文件目录,包括敏感的后台目录文件,以及其他的相关敏感文件。

查到的网站后门木马,网站木马代码的路径是:

/ucenter/data/cache/app_bads1.php

mysql连接木马,如下图:

黑客可以通过该木马后门,对网站的数据库进行篡改.

ucenter/data/avatar/000/61/78/z.php

z.php Cdaiao函数调用的木马后门。

ucenter/data/tmp/upload71494.php

劫持百度快照的木马,打开代码中ip的地址是时时彩以及赌博的内容。看下网站之前的收录情况,看到网站也收录了时时彩相关的内容:

网站被收录了很多时时彩页面,导致网站权重迅速下降!对客户的影响也非常大。

2.网站快照被劫持问题之网站漏洞修复方案与防范

对网站的安全检测后,发现了非常重要的2个网站漏洞,我们Sinesafe安全技术对网站漏洞进行了修复与加固,具体修复方法是:对所有代码进行检索,在网站的各项上传功能检测,发现该代码编写的时候没有把上传的文件格式进行严格的过滤与判断,对代码进行修复过滤PHP文件的上传,或者设置白名单机制,只能TXT,jpg,mp3,RAR,等格式的文件。我们对上传的目录ND_data,部署了网站防篡改部署,禁止上传PHP脚本文件,只能上传TXT。

apache任意查看网站目录文件的漏洞修复:

在之前对网站的安全检测当中发现,网站存在二级目录文件,可以任意查看文件目录,包括敏感的后台目录文件,以及其他的相关敏感文件。

网站漏洞修复:.htaccess文件

写入以下内容即可。

<Files *>

Options -Indexes

</Files>

1、定期检查服务器日志,检查是否有可疑的针对非前台页面的访问。

2、经常检查网站文件是否有不正常的修改或者增加。

3、关注操作系统,以及所使用程序的官方网站。如果有安全更新补丁出现,应立即部署,不使用官方已不再积极维护的版本,如果条件允许,建议直接更新至最新版;关注建站程序方发布的的安全设置准则。

4、系统漏洞可能出自第三方应用程序,如果网站使用了这些应用程序,建议仔细评估其安全性。

5、修改开源程序关键文件的默认文件名,黑客通常通过自动扫描某些特定文件是否存在的方式来判断是否使用了某套程序。

6、修改默认管理员用户名,提高管理后台的密码强度,使用字母、数字以及特殊符号多种组合的密码,并严格控制不同级别用户的访问权限。

7、选择有实力保障的主机服务提供商。

8、关闭不必要的服务,以及端口。

9、关闭或者限制不必要的上传功能。

10、设置防火墙等安全措施。

11、若被黑问题反复出现,建议重新安装服务器操作系统,并重新上传备份的网站文件。

最新文章
汇洲智能大涨5.05%,成交额6.76亿元,主力资金净流出9484.97万元
12月16日,盘中上涨5.05%,截至09:35,报5.20元/股,成交6.76亿元,换手率6.77%,总市值104.02亿元。资金流向方面,主力资金净流出9484.97万元,特大单买入6856.12万元,占比10.14%,卖出1.12亿元,占比16.56%;大单买入1.04亿元,占比15.3
从零开始玩PT_V1.0最新版.pdf
从零开始玩PT|作者LASTGL **转载请标明出处 从零开始玩PT 前言: PT 是个小圈子,重分享,有规矩的地方。如果你不愿意与别人共享你的资源与带宽且 对所谓的规则不满(实在不合理可以PM 管理协商),那么请出门左拐,X 宝付费拷资源和充 值
【干货分享】液氮冷却加工到底是神马技术?
号外!加小编阿元微信号“rhyayuan”,受邀进入行业最大微信群——“润滑油聚焦油粉群”液氮冷却技术液氮冷却技术利用液氮进行低温(超低温)切削加工,就是利用液氮使工件、刀具或切削区处于低温冷却状态进行切削加工的方法。氮气是大气中含
陶瓷店活动方案8篇
撰写一份方案需要对目标市场和竞争环境进行全面分析和预测,方案的成功实施需要有一定的变革意识和能力,公开课小编今天就为您带来了陶瓷店活动方案8篇,相信一定会对你有所帮助。陶瓷店活动方案篇1一、元旦后应立即进入年节氛围的布置,第
打造卓越品牌形象,高效建设全攻略
高效建设,打造品牌新形象的关键在于:明确目标受众,优化用户体验;采用响应式设计,确保多适配;整合SEO策略,提升搜索引擎排名;注重内容质量,强化品牌故事;定期更新,保持活力。通过这些策略,企业可快速提升品牌形象,增强市场竞争
淘宝怎么优化关键词?优化技巧介绍!
淘宝在搜索的时候,我们一般都会进行关键词的搜索,因为有了搜索关键词之后,我们才能找到自己想要的产品信息,所以这个关键词就需要不断去优化,那么具体的优化技巧来说下吧!1、找准关键词优化淘宝搜索排名,第一步要找准关键词。首先确定
高清美女写真一键生成!带你体验最新AI绘画神器攻略
限时免费,点击体验最近超火的AI生图神器,坐拥3000美女的大男主就是你! https://ai.sohu.com/pc/generate/textToImg?_trans_=030001_yljdaimn 在这个充满科技的时代,AI绘画工具的出现让很多人都感到惊喜,而其中生成超逼真美女写真更是
建行本地催款
小编导语在当今经济快速发展的背景下,金融机构的催款工作显得尤为重要。作为中国四大国有银行之一,建设银行(简称“建行”)在催款管理方面有着丰富的经验和独特的 。本站将建行的本地催款工作展开讨论,分析其重要性、催款方式、实务操
【质疑】德聚技术毛利率远高同行受质疑;中颖电子:应对内卷应深挖井 广积粮;龙旗科技坚持1+Y产品战略;雅克科技球硅已有较好恢复
1.直击股东大会|龙旗科技:坚持“1+Y”产品战略,打造可持续、有质感的增长2.雅克科技:Low-α市场供应量不大,球硅同比去年已有较好恢复3.澜起科技:DDR5第三子代RCD芯片预计下半年规模出货4.直击股东大会|中颖电子:应对内卷应深挖井、
相关文章
推荐文章
发表评论
0评