今天有網(wǎng)友爆料網(wǎng)易的百度快照被黑了,主機(jī)吧一查,果然是被黑了。
主機(jī)吧點(diǎn)擊進(jìn)去發(fā)現(xiàn)網(wǎng)頁(yè)打開(kāi)是正常的,并沒(méi)有像傳統(tǒng)木馬一樣,點(diǎn)擊進(jìn)入網(wǎng)頁(yè)直接跳轉(zhuǎn)非法鏈接,但是被劫持的地址明顯并不是網(wǎng)易的正常頁(yè)面,打開(kāi)也非常慢。
而正常網(wǎng)易頁(yè)面打開(kāi)是非??斓?,URL地址也不一樣。
所以根據(jù)主機(jī)吧的猜測(cè),這些被非法劫持的鏈接極有可能網(wǎng)易的系統(tǒng)中了木馬,然后大量生成的非法鏈接,而且是只針對(duì)百度搜索抓取所展示的,要知道很大多型新聞網(wǎng)站多少都會(huì)有一些問(wèn)題的,因?yàn)榱髁看笏哉麄€(gè)系統(tǒng)非常復(fù)雜,出現(xiàn)一些bug被人利用也是正常不過(guò)了,主機(jī)吧也曾遇到過(guò)訪問(wèn)鳳凰網(wǎng)的時(shí)候被強(qiáng)推某非法APP,因此我們做網(wǎng)站記得一定要做好安全防御,給網(wǎng)站加一個(gè)帶WAF的高防CDN,比如百度云加速WAF可以有效攔截95%以上的黑客漏洞掃描。