今天有網(wǎng)友爆料網(wǎng)易的百度快照被黑了,主機(jī)吧一查,果然是被黑了。
主機(jī)吧點(diǎn)擊進(jìn)去發(fā)現(xiàn)網(wǎng)頁打開是正常的,并沒有像傳統(tǒng)木馬一樣,點(diǎn)擊進(jìn)入網(wǎng)頁直接跳轉(zhuǎn)非法鏈接,但是被劫持的地址明顯并不是網(wǎng)易的正常頁面,打開也非常慢。
而正常網(wǎng)易頁面打開是非??斓模琔RL地址也不一樣。
所以根據(jù)主機(jī)吧的猜測(cè),這些被非法劫持的鏈接極有可能網(wǎng)易的系統(tǒng)中了木馬,然后大量生成的非法鏈接,而且是只針對(duì)百度搜索抓取所展示的,要知道很大多型新聞網(wǎng)站多少都會(huì)有一些問題的,因?yàn)榱髁看笏哉麄€(gè)系統(tǒng)非常復(fù)雜,出現(xiàn)一些bug被人利用也是正常不過了,主機(jī)吧也曾遇到過訪問鳳凰網(wǎng)的時(shí)候被強(qiáng)推某非法APP,因此我們做網(wǎng)站記得一定要做好安全防御,給網(wǎng)站加一個(gè)帶WAF的高防CDN,比如百度云加速WAF可以有效攔截95%以上的黑客漏洞掃描。