今天和一個(gè)網(wǎng)友交換過友情鏈接后,順便看了下模板文件,當(dāng)拉到底部的時(shí)候感覺到不正常,有一部分代碼導(dǎo)出了很多鏈接,并且是同一個(gè)網(wǎng)址的不同錨文本(如圖),因?yàn)槲业木W(wǎng)站模板是我自己仿的,所以第一感覺就是我的網(wǎng)站被“污染”了,可能被掛了傳說中的黑鏈。
于是我又打開網(wǎng)站的首頁和內(nèi)容頁查看了一下,并沒有發(fā)現(xiàn)這些鏈接,貌似一切正常,還是查下源碼吧,只有源文件才最能說明問題。就在文件的底部發(fā)現(xiàn)了狐貍的尾巴。這些鏈接就像一貼膏藥一樣讓人惡心。
這么多的鏈接為什么在網(wǎng)頁中不顯示呢,這引起了我的思考。我想一定還有其它文件為其服務(wù),進(jìn)入我的模板文件,仔細(xì)分析一下代碼,發(fā)現(xiàn)還有三個(gè)文件為這段鏈接代碼服務(wù)。(它們分別是bases.js,copyri.js,you.php)。用ftp把這三個(gè)文件下載下來仔細(xì)分析一下,感覺挺妙的。
首先bases.js的代碼是:document.writeln("< script language=\"javascript\" type=\"text\/javascript\" src=\"\/include\/you.php\" >< \/script >");,很顯然是用js代碼調(diào)用/include/you.php 文件,也就是說這段代碼沒什么實(shí)際的作用,只是為了隱蔽真正的搞怪文件you.php。
打開you.php讓我很是迷茫。在dreamweaver里一片空白,什么也沒有呀,這不可能呀,一邊納悶一邊無意識的滾動(dòng)著鼠標(biāo)滾輪,隨意的動(dòng)作卻給了我很大的發(fā)現(xiàn),在97行處有一句代碼:document.writeln('< DIV class="link_td" id=ddl_9 style=\"DISPLAY: none\" >'),這時(shí)我才恍然大悟,這句才是“罪魁禍?zhǔn)?rdquo;,用js腳本把鏈接給隱藏了起來。做seo的都知道,搜索引擎無法解析< script > < /script >里的腳本,所以這段鏈接對于直接訪問的用戶來說是看不到的,但是對于搜索引擎來講是真正的常規(guī)鏈接。個(gè)人感覺,這種做法真的很巧妙。
copyri.js文件的內(nèi)容就異常的簡單了:document.writeln("< /div >"); 這句話就是用腳本語言輸出個(gè)“< /div >”標(biāo)簽,目的是封閉在you.php文件出出現(xiàn)的< div >標(biāo)簽,至此,這段黑鏈代碼就完美無缺了。
知道了真像,接下來就是對這些文件和代碼的清除。對于文件直接在ftp文件里刪除就可以了,對于鏈接代碼要在模板文件里查,這些代碼污染的不僅僅是首頁的模板,包括內(nèi)容頁、搜索頁、標(biāo)簽頁等,可謂無孔不入,讓人防不勝防,只有對每一個(gè)模板文件進(jìn)行檢查清理。但出現(xiàn)的位置基本是固定的,都是在之前,這也給清理的工作帶來方便(^_^)。
由于我還有其它網(wǎng)站也使用了這個(gè)模板,并且網(wǎng)站進(jìn)行了互鏈,故還有兩個(gè)站受了同樣的污染,所以也得重復(fù)以上的動(dòng)作,歷時(shí)30多分鐘才搞定,杯具呀。
完成之后仔細(xì)想想,出現(xiàn)這種情況跟自己的安全意識太差有很大的關(guān)系,所以在此奉勸各位站友,做網(wǎng)站安全是第一位的,否則我們辛苦所做的一切,真的不知是在為誰做“嫁衣裳”呢。為了安全有幾點(diǎn)一定要做到:1、后臺一定不要使用默認(rèn)目錄;2、密碼盡量的復(fù)雜,不要為了好記而設(shè)置過簡或者所有網(wǎng)站的密碼都設(shè)置相同;3、經(jīng)常查一下自己的模板源碼。本文由登山包站長寫在網(wǎng)站被掛黑鏈之后,A5首發(fā),轉(zhuǎn)載請注明出處,非常感謝。
SEO專題推薦:
關(guān)鍵詞優(yōu)化專題:網(wǎng)站關(guān)鍵詞優(yōu)化沒效果?來這里學(xué)習(xí)最實(shí)用的關(guān)鍵詞優(yōu)化技巧!
內(nèi)鏈優(yōu)化專題:最能提升網(wǎng)站權(quán)重的內(nèi)鏈部署優(yōu)化技巧與方法
外鏈建設(shè)專題:高質(zhì)量自然外鏈怎么做?讀完這些你將質(zhì)的飛躍
網(wǎng)站降權(quán)專題:2015年最有用的網(wǎng)站降權(quán)、被K、被黑、被攻擊的解決方法
用戶體驗(yàn)專題:學(xué)習(xí)完這些,作為站長的你可以秒懂如何做網(wǎng)站用戶體驗(yàn)
行業(yè)網(wǎng)站專題:優(yōu)化行業(yè)網(wǎng)站的“葵花寶典”看完后無優(yōu)化壓力
申請創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!