过期域名预定抢注

用戶名  找回密碼
 免费注册

怪事,加了goagent翻#牆,發現網站上竟然有垃圾鏈接了

  [複製鏈接]
發表於 2013-9-12 07:28:53 | 顯示全部樓層 |閱讀模式
今天在chrome瀏覽器中,無意查看自己的一個網站,這個網站原來是做CJ的,
/ T' C: p( ]& m4 y8 J( L: X後來CJ中的幾個廣告商撤退,我這個站點也就先扔一邊不管了5 {  O4 b- V8 M2 f

9 I  t: x6 ]. J* ]今天看這個wordpress程序做出來的網站,chrome加了goagent,竟然發現header部分下面,正文之前,加了一段垃圾垃圾鏈接% ?6 N, f  X+ j* W9 F! {
我以為被黑了,查了半天,也沒查出什麼
% X9 y: }- [) u/ t4 r: y6 N spam_links1.jpg
  D" l. \) f: O6 l
4 M2 Y' s" z* g9 i無意換到firefox瀏覽器,不加goagent,發現該網站同樣的位置,垃圾鏈接沒有了
( O" J% [4 }, p! ^ spam_links2.jpg
1 x& l1 F. W" k2 ?$ J6 w: k4 G. ]- r- Z- }; E8 t: E

- u$ O/ j  Z- s- P1 S於是又將firefox加上goagent,垃圾鏈接竟然又出現了
- G& q# H% c2 w$ M1 I+ ]6 F$ ^" Q; q, [  Y4 C7 m# w% D& K( a
同樣的chrome瀏覽器再測試,不加goagent,該網站的垃圾鏈接也沒了9 H- S- V7 }- e' @2 j$ _! r

6 g' W- E6 t' V) y; P- h) l怪事
( u# L* ^3 c4 S6 E9 t/ K1 i
/ E: z* c% c0 }/ f
$ X$ ]1 t* j8 A( r
 樓主| 發表於 2013-9-12 07:30:45 | 顯示全部樓層
查這段垃圾鏈接的代碼,發現該代碼位置如下
  1. <!-- header END -->& p3 W" ~0 H# n8 j
  2.         <div id="container">
    $ E/ o- C; B, C! m; ~* v
  3.                 <div id="content">9 }* D1 l$ l- M; w# i
  4.                         <div id="main">
      U, d4 b" T% r; d1 Q
  5. <!-- counted in 0.086669921875 -->    <a 註:此間是大量的垃圾鏈接的代碼</a>2 J/ ]3 X* Q$ G
  6.                 4 F% D* S0 b8 I# f2 C7 F
  7.                         <div class="post">
    % l. _' C$ g2 R- f) s
  8.                                 <div class="title">
    2 b4 [2 a1 a7 y4 {/ z
複製代碼
註:在不同的post頁面,該垃圾代碼是不同的
/ B3 S7 l+ v& Y# z% |3 G

評分

參與人數 1點點 +1 收起 理由
bbhit + 1 認眞參與

查看全部評分

回復 给力 爆菊

舉報

發表於 2013-9-12 08:45:41 | 顯示全部樓層
html代碼上沒有問題,可能是php代碼的或者js的
0 o7 ^, E; W/ y: a  R2 D. \4 O可能是通過useragent來判斷的
- j( P" q! v) D' i
回復 给力 爆菊

舉報

 樓主| 發表於 2013-9-12 08:58:41 | 顯示全部樓層
月光飛燕 發表於 2013-9-12 08:45 ; C/ R6 W$ w; O, x4 L4 J# {$ [
html代碼上沒有問題,可能是php代碼的或者js的
( u3 a$ `. ]7 o7 v, s* A* h可能是通過useragent來判斷的
6 K' T- [$ d) m2 r8 ^8 F! U
謝謝答覆
0 c/ G" X) l/ Z+ x( w) x
/ _- g% T% B% D$ d, s) J+ }俺是技術小白,昨晚簡單看了看,沒發現什麼改動的地方,
: U5 D( [- p' D4 i: G& L1 z要讀php或js代碼,就有些吃力了+ I- m- @8 P2 a) c. j

# w9 O1 D- L' {% i這個站點目前的作用不大,我也不急著找錯漏的地方。) n: g+ [2 f$ j- U2 h' M7 f* {5 G/ p, `
2 `" L0 r  P7 Q; L& f# W
說不定哪天煩心了,就直接給重裝或更新了,本來就沒幾篇文章
/ G0 s4 Y% D- G9 u2 ~0 l+ ?
6 J+ X2 R2 K* I' g; x9 V7 j7 O
回復 给力 爆菊

舉報

發表於 2013-9-12 09:01:49 | 顯示全部樓層
很簡單,按照我的方法,你打包下來,全部程序代碼和數據庫sql,解壓,放在一個文件夾裡面# {: j4 N1 N4 h) h9 Z( [( f/ q
使用TextCrawler搜索你圖上的那些文字. A3 D1 ], t4 D3 |6 |# F& J  z
這樣可以發現位置,我以前有發現在數據庫裡面! Z+ Z# `1 _6 Z( }: z4 j8 q) Y/ g
還有一種可能是放在數據庫裡面加密了的
4 S# l$ Y& `" T8 {8 X  d
回復 给力 爆菊

舉報

 樓主| 發表於 2013-9-12 09:08:29 | 顯示全部樓層
月光飛燕 發表於 2013-9-12 09:01   L- F; I" I2 B& j1 C
很簡單,按照我的方法,你打包下來,全部程序代碼和數據庫sql,解壓,放在一個文件夾裡面
! d; n1 o# F8 ]8 c& J使用TextCrawler ...

# }' n' N+ t6 l- a& g0 B謝月光詳細回復,這方法我記下了9 e* q: ^# e$ I: w' q$ `% Z: x

4 s, b* \3 `. h" t. B7 t剛才又看了一下那個站點,發現只有3篇post,而且以前都有備份
) ?" D# n" S& o( L3 e/ O& W4 E3 n, U
一時手癢,就點了自動更新到wordpress3.6.1- a' P5 ?' @2 L& w1 u

# R1 y% N. f5 N  R( R更新後就全部OK,一切正常了,那些垃圾代碼沒有了,多個瀏覽器加goagent測試,都沒有了  g# @  x+ B' O4 g
5 r+ X( `' e3 X+ }+ f7 b
謝謝2 Q# {. z" Y, K9 J/ y
( v  `' }3 T, A( q& _9 U! ^
回復 给力 爆菊

舉報

 樓主| 發表於 2013-9-12 09:12:43 | 顯示全部樓層
現在想來有些擔心、後怕
. U' H0 d1 r  H1 J5 {' T* B) i& N0 C" Y# Z+ K
還好這傢伙只是來加黑鏈的,要是他也做cps,替換了我的affiliate link,那我就虧大了) B$ D1 |, }- x
( Z: ^, o9 o2 b+ k8 S5 U4 P$ n0 J
這次是我疏忽了,因為這個站只有三篇post,平時貢獻也很小,所以很長時間都沒有管理這個站了
/ f. i1 m6 k) f$ e, Z
' U7 \0 O1 n4 }上一次也是有個站被黑,在htaccess中寫入了跳轉代碼,只要是搜索引摯來的流量,就跳轉到一個俄羅斯的站點,結果引起了google的標注,所以發現的早* g( G3 d7 k1 ^- o" K9 t
這次這個站點,在google中的搜索結果一切正常- p( S1 O: I) ]" V- B
回復 给力 爆菊

舉報

發表於 2013-9-12 11:21:24 | 顯示全部樓層
還有這種事,那最重要的問題是如何發現和防止黑鏈呢?
! |4 ?6 J3 {" v1 M% Q
回復 给力 爆菊

舉報

發表於 2013-9-12 12:26:06 | 顯示全部樓層
進來學習了,教程帖   : U* Z) z- c; ]6 ^+ d9 I( Q) U, ~
回復 给力 爆菊

舉報

發表於 2013-9-13 16:32:13 | 顯示全部樓層
建站要注意的真多!學習了!
8 J. j% b2 `, u0 y- @5 M: t$ |
回復 给力 爆菊

舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基跨境 數位編輯創業論壇

GMT+8, 2025-8-29 17:03

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表