Baidu スナップショットハイジャックのチュートリアル、Baidu スナップショットハイジャックの実際の事例を共有します。

Baidu スナップショットハイジャックのチュートリアル、Baidu スナップショットハイジャックの実際の事例を共有します。

おそらく、まだ「Baidu スナップショットハイジャック」が何を意味するのか知らない友人もいるのではないでしょうか。それでは、まず説明させてください。Baiduスナップショットハイジャックとは、検索エンジンが通常のウェブサイトのスナップショットをキャプチャしますが、キーワードを検索してウェブサイトにアクセスした後、別の種類のコンテンツが表示されます。簡単に言えば、人が見るウェブサイトと検索エンジンが見るウェブサイトは異なります。

Baidu スナップショットハイジャックのチュートリアル、Baidu スナップショットハイジャックの実際の事例を共有します。

最近、私のクライアントの一人が、ウェブサイトがハッキングされたと言って緊急の助けを求めてきました。ウェブサイトを開くと、コンテンツが改ざんされ、ギャンブルの情報が表示されていました。アドレスバーにドメイン名を直接入力して開いても問題ありません。しかし、百度で「鴻翔建材」というキーワードを検索してみると、まさに彼の言う通りで、入力するとギャンブルの広告ばかりが目に入った。

最初は、元のタイトルと説明が検索結果に表示されていました。

検索結果は正常に見えましたが、クリックすると、ウェブサイトのドメインがギャンブル広告が満載のウェブサイトにジャンプしていることがわかりました。

これは、Baidu ウェブサイトのハイジャックの最も典型的な事例です。実際、Baidu スナップショットによって Web サイトがハイジャックされても慌てる必要はありません。この問題の解決はそれほど複雑ではありません。どうやって解決したかお話ししましょう。

ウェブサイトがスナップショットハイジャックに遭遇した場合、最初の対応はウェブサイトのコードを体系的にチェックすることです。疑わしいコードが見つかった場合は、すぐに診断および検出が行われ、断固たる措置が講じられます。ソースコードを確認したところ、Web サイトに非常に珍しいコードが見つかりました。

慎重に分析した結果、このコードはハッカーによって追加されたものであることが確認できたため、すぐに削除し、ウェブサイトは正常に戻りました。ここで皆さんにお知らせしたいのは、これらのジャンクコードを削除した後、ブラウザの履歴をクリアするか、Ctrl + F5 を押してブラウザを強制的に更新して効果を確認する必要があるということです。私がこれを注意喚起として強調したい理由は、私が損失を被ったからです。損失が何であったかは、ご想像のとおりです。何度も何度も確認しましたが、問題は見つかりませんでした。結局、ブラウザのキャッシュが原因であることが突然わかりました。

ハッカーが攻撃コードを埋め込んだファイルを素早く見つける方法については、簡単な方法をお教えします。それは、ウェブサイトのファイルの変更日時をチェックし、変更日時が最も新しく、まだ触っていないファイルをいくつか見つけて、ここで探すというものです。また、他のいくつかのファイルを個別にダウンロードし、エディターを使用してグローバル検索を行うと、埋め込まれたコードを含む特定のファイルを簡単に見つけることができます。

さらに、Web サイトのルート ディレクトリに疑わしいファイルがあり、それらを積極的に追加していないことが確実な場合は、これらのファイルを慎重に確認する必要があります。さらに、簡単にハッキングされないように、Web サイトのバックエンド ログイン パスワードとサーバー パスワードをより難しいレベルに設定するのが最善です。

Baidu のウェブサイトのスナップショットハイジャックは解決されましたが、発見が遅すぎました。私が問題解決のためにチェックしている間に、Baidu もスナップショットを更新しました。もちろん、これは Baidu のスナップショットキャッシュとしか考えられないため、次のような状況が発生しました。

問題が解決した後、Baiduの検索キーワードでウェブサイトにアクセスしても問題はありませんでした。ウェブサイトは正常に戻り、残っているのはBaiduスナップショットを復元することだけです。私もこの問題についてBaiduスナップショットに苦情を申し立てており、近い将来にウェブサイトが完全に復旧すると信じています。

したがって、この問題を回避するには、私たち自身のウェブサイトにもっと注意を払い、これを警告として受け止めたほうがよいでしょう。ウェブサイトのセキュリティ保護に努めてください。同時に、ウェブマスターの友人が他の人のウェブサイトを悪意を持って攻撃しないことも願っています。誰にとっても簡単なことではないからです。

<<:  大幅に降格したウェブサイトを 0 から 4 に復元します。どうやって回復したのですか?

>>:  典型的な事例を使って、偽の重量物のトリックを見分ける方法を教えます。偽のウェブサイトを見分けるには?

推薦する

Douyin運営の仕事内容には何が含まれますか?どのようなスキルが必要ですか?

実際にDouyinの操作をしたいと思っていても、その作業内容をよく理解していない人はたくさんいます。...

テンセント広電通広告最適化戦略!

2020年代になっても、広告のやり方が分からない人はまだいるのでしょうか?良いワインには茂みは必要...

ユーザーの商品に対する欲求を喚起するにはどうすればよいでしょうか?

非常に優れた新製品について聞いたり見たりしても、必ずしもそれを購入するとは限りません。たとえ購入する...

ウェブサイトマーケティングプラン、中古ノートPCオンラインマーケティングプロモーションプラン!

1. 最初のサイトのホームページ上のキーワードと説明タイトル: 明祥尚品中古ノートパソコン - 北...

退役軍人は2022年にどのような給付を受けることができますか?年金はありますか?

2020年7月、退役軍人省と財務省は、一部の退役軍人やその他の優遇措置受給者に対する年金と生活手当...

Airbnbやその他のホームステイプラットフォームのマーケティング戦略!

寅年の春節期間中、消費市場は徐々に活性化し、消費潜在力がさらに解放され、例年になく寒いこの冬に好調な...

コンテンツ運用 月給3,000→30,000まで、たった5ステップ!

製品のコンテンツ エディターとして、コンテンツの作成に集中し、製品自体にはあまり注意を払いません。投...

ショートビデオのライブストリーミングを行う際、ショートビデオ業界のリアルな情報をどのように入手すればよいのでしょうか?

ショートビデオを作るとき、よく2つの声を聞きます。1つは、グッズ付きショートビデオライブストリーミン...

[2021 夏] 高校数学 ターゲット A+ 一般数学 孫 莫易

[2021年夏] 高校数学 ターゲットA+ 一般数学 Sun Moyi リソース紹介: [2021 ...

ライブ放送のプロセスを0から1まで分析!

【2021年中国汎知識決済業界】の調査データによると、ユーザーの65.7%は興味のある知識や情報を...

事例分析:0コストのWeiboプロモーションを通じて正確なファンを獲得する方法を詳細に説明します!

プロモーションとトラフィックの面では、異なる製品と異なる分野には独自の正確な顧客グループがあります。...

2020 プライベートドメイントラフィックシステムの初心者向けガイド!

プライベートドメイントラフィックとは何ですか?これは相対的な概念であり、「プライベート ドメイン」は...

カスタマイズされた Simao 出生前教育ミニ プログラムの価格の問い合わせ。 Simao 出生前教育ミニ プログラムをカスタマイズするにはいくらかかりますか?

さまざまな業界に浸透し、広告主やトラフィック所有者により効率的で多様な収益化ソリューションを提供する...

情報フロー広告の裏側:BAT のデータ戦争

ソーシャルデータ、検索データ、マルチライン製品データは、 BATが将来情報フロー広告市場を獲得するた...

APP製品分析レポートを入手してください!

Getは、音声、電子書籍、オーディオブックなどを通じて知識を提供し、ユーザーが断片的な時間を活用し...