公司网站被恶意 SEO

2023-07-08 11:36:46 +08:00
 zero3412
网站从页面到代码,都检查过,是没有乱七八糟(涉黄关键词)内容的。
在百度使用 site:域名 查询结果中,有非常多的标题(涉黄),

是标题哦,如 某某某那啥啥-MBA 智库-MBA 智库百科,大部分标题带 MBA 智库-MBA 智库百科
对应的链接后缀会带一些随机参数,如
http://域名/a/690304173_458722?8tv3C=.xml20230626gvFur
http://域名/?Z1JFV=.txt20230625A0NFK
点击链接后,要么是 404 ,要么是正常内容的网页

不知道这是怎么实现的,有什么解决办法不。
5408 次点击
所在节点    程序员
41 条回复
hicdn
2023-07-08 11:43:41 +08:00
把域名发出来才能看
dfkjgklfdjg
2023-07-08 11:49:45 +08:00
我记得之前 v 友反馈有,有恶意利用站点检索功能做这个的,有一个帖子你可以看看。

[Wordpress 的搜索功能可能会被碰瓷]( https://blog.03k.org/post/wordpress-bad.html)
dfkjgklfdjg
2023-07-08 11:51:39 +08:00
@dfkjgklfdjg #2 这个好像是当时的帖子 👉 [各位前端注意浏览器地址栏也是一个输入框]( https://v2ex.com/t/943427)
vishun
2023-07-08 12:04:15 +08:00
楼上的说的很清楚了,解决方法就是将不存在的页面全部返回 404 ,而不是返回一个 200 然后在页面上提示检索的内容不存在。
flyqie
2023-07-08 12:20:36 +08:00
搜索引擎无法通过你页面的内容进行检测,只能通过 http status code 。
shortawn
2023-07-08 12:32:35 +08:00
User-agent: *
Disallow: /*?
ccc008
2023-07-08 12:37:33 +08:00
看症状像是被入侵,挂上了黑页
googlefans
2023-07-08 12:46:26 +08:00
从百度去提交反馈啊
s5s5
2023-07-08 12:54:54 +08:00
6 楼说的对,在 robots.txt 文件中,您可以使用 Disallow 指令来禁止搜索引擎抓取您不希望被收录的 URL 。Disallow 指令后面的参数应该是您想要屏蔽的 URL 相对于网站根目录的路径。以下是一些示例:

1. 屏蔽单个页面:

```
User-agent: *
Disallow: /example-page.html
```

2. 屏蔽整个目录:

```
User-agent: *
Disallow: /example-directory/
```

3. 屏蔽所有以特定字符串开头的 URL:

```
User-agent: *
Disallow: /example-*
```
flexbug
2023-07-08 12:56:40 +08:00
被黑了可能,我以前公司网站就被黑了,你直接首页打开正常,点其他页面就不正常了,看百度 cache 里面就是大黄
hanssx
2023-07-08 13:35:04 +08:00
这个标题明显是黑了引流菠菜的,建议排查服务器页面,黑页黑 js 链接黑 js 代码可以通过 web 调试弄出来的,也有一点可能是服务器上面做了手脚,容器引入的 dll 或者 so ,这个得需要先确定问题位置,多半是网站被黑在页面被改。
jumpsky
2023-07-08 13:35:17 +08:00
挂马了
HL8
2023-07-08 13:36:11 +08:00
我的站被刷点击,baidu 排名一下全掉。
xylophone21
2023-07-08 13:55:22 +08:00
@dfkjgklfdjg
感觉还是不太一样.
这个帖子里描述的是他的页面显示了 url 中的参数,导致搜索引擎认为这个页面确实有相关的内容. 但这里 URL 的"Z1JFV=.txt20230625A0NFK"这些内容明显不涉及关键词.
dfkjgklfdjg
2023-07-08 14:00:37 +08:00
@xylophone21 #14 ,只是看到这个帖子的瞬间就想到了之前看到的那个问题。
出现在 `/a/` 目录下的很有可能是服务端生成的缓存页面。所以有可能是因为漏洞被挂马了。
simonsww
2023-07-08 14:20:00 +08:00
这个问题需要尽快整理受影响的 URL ,统一返回 404 ,并通过站长平台给搜索引擎作死链反馈,将影响降到最低。
zero3412
2023-07-08 14:39:19 +08:00
@hicdn 其实我不太想贴的 :) strapack.com.cn
zero3412
2023-07-08 14:40:22 +08:00
@dfkjgklfdjg 站点也确实有检索,但使用的是 POST 请求,并且不支持分页
zero3412
2023-07-08 14:43:17 +08:00
@dfkjgklfdjg 感觉就是这么回事,是不是公司友商在搞事情哦,像这公司只是机械行业的一个小企业而已,难道是中日合资引起的?
zero3412
2023-07-08 14:45:16 +08:00
@dfkjgklfdjg 使用的是 Codeigniter4 开发,在 public 及 Controllers 目录中,都不存在 a 目录或 a 控制器

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/955064

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX