过期域名预定抢注

用戶名  找回密碼
 免费注册

怪事,加了goagent翻#牆,發現網站上竟然有垃圾鏈接了

  [複製鏈接]
發表於 2013-9-12 07:28:53 | 顯示全部樓層 |閱讀模式
今天在chrome瀏覽器中,無意查看自己的一個網站,這個網站原來是做CJ的,
- w$ D- [9 ?* r. |後來CJ中的幾個廣告商撤退,我這個站點也就先扔一邊不管了5 T: F/ I/ l) Q4 w+ u) D% y7 `, b
8 [& L9 w. _1 i/ q6 q
今天看這個wordpress程序做出來的網站,chrome加了goagent,竟然發現header部分下面,正文之前,加了一段垃圾垃圾鏈接
2 n5 J$ n& h6 p) l6 s我以為被黑了,查了半天,也沒查出什麼
: h' {  z( ^' [* a7 V spam_links1.jpg
8 |/ J  B0 t" m; `. \* d
% Z0 [4 @; q9 j! e. r6 Y. @無意換到firefox瀏覽器,不加goagent,發現該網站同樣的位置,垃圾鏈接沒有了
$ J, z) [1 @9 X spam_links2.jpg   e# v" S3 g% y7 o+ q4 m$ {4 G9 T8 E& y
. |  }. c! C6 _" s0 P; R
7 h1 }; I( E! H! |; {' i! L5 U
於是又將firefox加上goagent,垃圾鏈接竟然又出現了
$ W) @3 u" \8 ^$ ~  w  o8 _
1 v' v# [* D" b同樣的chrome瀏覽器再測試,不加goagent,該網站的垃圾鏈接也沒了& o& h( g0 e& c! d& b8 X  H
* D8 f: R" w# c2 L# g3 C
怪事
( w$ y5 G4 F+ x7 v, k! w7 p
4 L9 D8 H6 P! s5 j& ^3 x) k0 f+ T3 i/ s9 r3 |
 樓主| 發表於 2013-9-12 07:30:45 | 顯示全部樓層
查這段垃圾鏈接的代碼,發現該代碼位置如下
  1. <!-- header END -->
    & _. E4 e1 H8 }! u9 Z) B+ ?
  2.         <div id="container">( ?% A* |8 L% p4 [- \+ K1 i# d
  3.                 <div id="content">
    / }3 n( n( E  }- ^
  4.                         <div id="main">* `* W: L$ U/ ]5 e0 ^" j( t
  5. <!-- counted in 0.086669921875 -->    <a 註:此間是大量的垃圾鏈接的代碼</a>: Y& V( t: W+ K% s! M' R3 \$ |
  6.                 # `$ H& B) b* K: K, D
  7.                         <div class="post">
    . u: F+ D0 `, y1 B4 `8 N
  8.                                 <div class="title">
    2 P. X* o$ x4 ]( y! W' Z
複製代碼
註:在不同的post頁面,該垃圾代碼是不同的
  [6 u/ R; M1 J  y: M3 r. Y

評分

參與人數 1點點 +1 收起 理由
bbhit + 1 認眞參與

查看全部評分

回復 给力 爆菊

舉報

發表於 2013-9-12 08:45:41 | 顯示全部樓層
html代碼上沒有問題,可能是php代碼的或者js的
" r2 z% T& v5 G  _9 n可能是通過useragent來判斷的
" Y1 y! H, X& @( S4 b
回復 给力 爆菊

舉報

 樓主| 發表於 2013-9-12 08:58:41 | 顯示全部樓層
月光飛燕 發表於 2013-9-12 08:45
4 F9 o5 T4 A8 Ehtml代碼上沒有問題,可能是php代碼的或者js的
. B, a. D, l, [% T  Y9 r9 y可能是通過useragent來判斷的

. J; f8 D+ Q- ?. C3 g9 Q謝謝答覆, {4 v( w0 `0 m
6 I0 b5 l4 `9 I! X$ G
俺是技術小白,昨晚簡單看了看,沒發現什麼改動的地方,9 @, y& a) E8 _/ H! C$ }; `- x
要讀php或js代碼,就有些吃力了5 W- [: v( |  l& e- k

3 F+ `0 t% C8 T6 r0 V; H  D這個站點目前的作用不大,我也不急著找錯漏的地方。
9 ^0 u  ?6 _7 }1 `: V" T4 N7 }& X" S% f  z9 @/ U
說不定哪天煩心了,就直接給重裝或更新了,本來就沒幾篇文章
6 A0 H2 O1 F8 I. O" U$ r1 [9 z0 j% u! a# i1 k; b
回復 给力 爆菊

舉報

發表於 2013-9-12 09:01:49 | 顯示全部樓層
很簡單,按照我的方法,你打包下來,全部程序代碼和數據庫sql,解壓,放在一個文件夾裡面# g/ Q+ T, X) N, h; L5 [) W1 A4 z
使用TextCrawler搜索你圖上的那些文字0 N* p/ Y: F0 h5 n$ F! E
這樣可以發現位置,我以前有發現在數據庫裡面  i% P2 b) t; R4 x( o. g5 i
還有一種可能是放在數據庫裡面加密了的3 }, x& k0 e3 m. {5 `# R
回復 给力 爆菊

舉報

 樓主| 發表於 2013-9-12 09:08:29 | 顯示全部樓層
月光飛燕 發表於 2013-9-12 09:01 ' j' G8 W/ X( U- ^  F
很簡單,按照我的方法,你打包下來,全部程序代碼和數據庫sql,解壓,放在一個文件夾裡面8 `3 i8 C. S# T. f. A. J8 `! v
使用TextCrawler ...

& K% ^/ ?: {& m謝月光詳細回復,這方法我記下了# ~7 {: a4 o2 m5 F- z
1 x, {' n& G7 V; R, V% ~# a
剛才又看了一下那個站點,發現只有3篇post,而且以前都有備份+ R$ G- ?, q" Z; Z
) w5 n% d+ U' `" H
一時手癢,就點了自動更新到wordpress3.6.1. b* v' @3 q# _( [
: l) Q* v$ j$ ]. a  k7 [7 |8 B
更新後就全部OK,一切正常了,那些垃圾代碼沒有了,多個瀏覽器加goagent測試,都沒有了
/ I+ z  D3 `$ i8 a2 q" P- H) w# `0 E# S9 e  _% e
謝謝+ h1 j. o$ k! J: f& r2 j
8 L( R; `  r0 E0 m. _
回復 给力 爆菊

舉報

 樓主| 發表於 2013-9-12 09:12:43 | 顯示全部樓層
現在想來有些擔心、後怕5 V1 K2 m5 W2 x' `
# p* U$ `" n7 N+ H$ ~/ ?6 e. O
還好這傢伙只是來加黑鏈的,要是他也做cps,替換了我的affiliate link,那我就虧大了! q/ }  [$ L3 V1 x
9 G9 K: K5 H/ i
這次是我疏忽了,因為這個站只有三篇post,平時貢獻也很小,所以很長時間都沒有管理這個站了
! m6 |* y6 `- d
+ l% |) e# s) e" L0 u. `5 D; g* p上一次也是有個站被黑,在htaccess中寫入了跳轉代碼,只要是搜索引摯來的流量,就跳轉到一個俄羅斯的站點,結果引起了google的標注,所以發現的早
- f# R" {" l+ D( l5 z這次這個站點,在google中的搜索結果一切正常; w1 c7 A- h" N1 @' b
回復 给力 爆菊

舉報

發表於 2013-9-12 11:21:24 | 顯示全部樓層
還有這種事,那最重要的問題是如何發現和防止黑鏈呢?7 S" b. S2 B& s6 v- g* ^, i
回復 给力 爆菊

舉報

發表於 2013-9-12 12:26:06 | 顯示全部樓層
進來學習了,教程帖   . b. N/ |5 j* G, s& r( p
回復 给力 爆菊

舉報

發表於 2013-9-13 16:32:13 | 顯示全部樓層
建站要注意的真多!學習了!
; j8 F% e% r6 A: E
回復 给力 爆菊

舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基跨境 數位編輯創業論壇

GMT+8, 2025-7-23 14:05

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表