你的網(wǎng)站為什么被黑?原因大部分是后門(mén)backdoor腳本
你的網(wǎng)站為什么被黑了?經(jīng)過(guò)網(wǎng)絡(luò)安全公司Sucuri的安全專(zhuān)家的調(diào)查,有大約68%的被黑網(wǎng)站存在著隱藏的后門(mén)backdoor腳本。這些后門(mén)腳本就是為入侵者提供的秘密通道,即使管理員改變安全口令或更新了安全補(bǔ)丁,只要沒(méi)有完全的清理整個(gè)系統(tǒng),沒(méi)有發(fā)現(xiàn)這個(gè)隱藏的后門(mén),隱患依舊存在。
從他們發(fā)布的網(wǎng)站被黑報(bào)告2016Q1版中可以看到,全部取樣的11485個(gè)網(wǎng)站中,有4900個(gè)網(wǎng)站發(fā)現(xiàn)了后門(mén)。
在這些被入侵的網(wǎng)站中,后門(mén)是最嚴(yán)重的問(wèn)題,其次是惡意軟件(通過(guò)瀏覽器端的代碼進(jìn)行掛馬攻擊drive-bydownload),占比60%。
第三名是SEO垃圾SEOspam,大約32%的網(wǎng)站存在該問(wèn)題。SEO垃圾通常會(huì)秘密嵌入到頁(yè)面中,瀏覽者看不見(jiàn),而對(duì)于搜索引擎的爬蟲(chóng)可見(jiàn)。
掛馬攻擊和SEO垃圾也很流行
SEO垃圾可以幫助惡意攻擊者提升其網(wǎng)站的搜索引擎排名,而對(duì)被感染的網(wǎng)站來(lái)說(shuō),則會(huì)受到搜索引擎的懲罰和排名下降。
這些受益的惡意攻擊者通常會(huì)將SEO垃圾放到感染網(wǎng)站的源代碼中、數(shù)據(jù)庫(kù)中,或者通過(guò).htaccess重定向?qū)崿F(xiàn)。多數(shù)情況下,SEO垃圾被用在藥品方面,也有給成人內(nèi)容或在線游戲提供的。
與去年相比,后門(mén)腳本比例略有降低,SEO垃圾有小幅提升,而惡意軟件感染則相較前些年增幅最大,從2014年的41%增加到了2016年的60%!作為對(duì)比,后門(mén)腳本則從2014年的59%到2015年的73%,現(xiàn)在回落到68%;SEO垃圾從20%到28%,到了2016年就增加到了28%。
版權(quán)聲明:本站文章來(lái)源標(biāo)注為YINGSOO的內(nèi)容版權(quán)均為本站所有,歡迎引用、轉(zhuǎn)載,請(qǐng)保持原文完整并注明來(lái)源及原文鏈接。禁止復(fù)制或仿造本網(wǎng)站,禁止在非www.sddonglingsh.com所屬的服務(wù)器上建立鏡像,否則將依法追究法律責(zé)任。本站部分內(nèi)容來(lái)源于網(wǎng)友推薦、互聯(lián)網(wǎng)收集整理而來(lái),僅供學(xué)習(xí)參考,不代表本站立場(chǎng),如有內(nèi)容涉嫌侵權(quán),請(qǐng)聯(lián)系alex-e#qq.com處理。