- 行業新聞 您現在的位置 : -- 新聞資訊 --行業新聞
- - welcome to you!
-
12小時內解決Google有害信息的網站提示
新聞來源于:漳州盛行網絡科技有限公司 發表于: 瀏覽3910次 文章摘要:2009年4月22日早7:00,在谷歌(Google)中輸入自己的網址(bbs.kidsdown.com)搜索,發現標題下面出現“該網站可能含有惡意軟件,有可能會危害您的電腦問題”,點擊后出現提示,不能打開網站。用site: bbs.kidsdown.com搜索發現整個網站出現這個問題。當時心里一下子就很急,一是這種情況從來沒有遇到過,二是根本不知道從何處下手處理這種問題。雖然網站從谷歌搜索來的訪問量不是很多,但是出現問題總是影響網站的信譽度,必須抓緊處理。經過緊張有序的處理,大概12個小時后再進行搜索就沒有提示了,算是解決處理速度比較快的吧^_^,因為谷歌自己的介紹中說是也要3天之內才能有結果,F將自己的解決過程“交代”一下,希望對出現同樣問題的網站有所幫助。
一、處理過程
通過搜索引擎找到了一些已經處理過該問題的方式、方法,不過這方面的文章很少,涉及類似網站的處理方法也幾乎沒有,當時記得在百度中出現的第一個搜索結果打開后竟然是幫助解決該問題的公司及其聯系方式,當然是要收費的,號稱72小時之內解決。最后找到google(谷歌)黑板報網站,在上面搜索“該網站可能含有惡意軟件,有可能會危害您的電腦問題”找到了9條結果,然后一條條看,明白了原來是谷歌與StopBadware.org合作,并采用后者的數據結果進行顯示。然后查找了Stopbadware網站提出的出現該問題的排查技巧(Tips for Cleaning & Securing Your Website) ,大概的意思是要求從以下方面入手進行排查:
1、在您的站點上可能包含了惡意軟件的下載。尤其是下載站,大家在提供一些破解版、注冊版、綠色版下載的時候,一定要注意該軟件是否包含了惡意插件。
2、您站點上可能包含了惡意軟件的鏈接。和第一點相同,即便是提供了一些惡意軟件的鏈接,也可能會影響到您的站點頁面。
3、您站點上的惡意軟件廣告可能會惡意軟件進行傳播。例如一些惡意軟件的banner廣告,這些廣告背后的代碼可能指向了惡意軟件。
4、您站點上的用戶參與內容可能包含惡意軟件鏈接。例如一些用戶回復的內容,留言等等內容中包含的鏈接。
5、您的站點遭到了攻擊。常見的攻擊方式就是注入式攻擊,比如:
a、不可見的Frame。攻擊者利用您站點的漏洞,向頁面中插入了不可見的幀 ,例如寬度和長度均為0的 frame(width="0" and height="0")。所以大家要特別注意這樣的代碼。
b、模糊代碼。攻擊者可能在頁面中寫入一些難于排查和檢測的模糊代碼,或者經過編譯后的代碼。
知道了問題的原因,事情算是有了初步的進展,然后看到如果注冊了谷歌的網站管理員工具的話,谷歌會列出出現這些問題的網頁舉例,登陸后網站管理員工具后,找到了存在問題的示例網頁,然后分析這些頁面的共性,也就是說是什么東西在這些頁面上都會出現。不過我看到谷歌關于本站的示例網頁并沒有發現惡意軟件、代碼,由于本站是論壇性質的,不提供軟件下載功能,所以就考慮惡意軟件鏈接的問題了,對比上面的5條,果然在一些回復的帖子中找到了隱藏鏈接,有的甚至用和背景色一樣的文字,平常根本看不到,主要是一些垃圾網站的廣告鏈接,然后就一條條刪除,這個工作量比較大,當然這里也有個技巧,要注意他們的共性,然后進行搜索,第2個技巧就是注意按時間順序先處理最新的帖子,然后再往前找,一般處理掉最近3-5天內的類型帖子即可。
接下來,就是利用谷歌提供的網站管理員工具,里面專門有個提交審核按鈕,點擊提交申請,當然這里你可以寫上理由,寫的客氣些和實事求是,然后等待審核結果即可。因為本站是論壇,我提交審核后,又繼續往前查找網站的帖子等,看看還有沒有類似的問題。需提醒的是,這里你可以用一些第三方的惡意代碼檢測工具,檢查問題頁面的源代碼。找到懷疑的地方,將問題頁面備份之后,移除懷疑代碼。
當然這里如果你不能使用網站管理員工具的話,就比較麻煩了,需要到StopBadware.org去申訴,關于這個問題你可以到網上去搜索下,能找到一兩篇文章專門講述這個問題處理的。然后接下來就是等待。當天晚上我再去搜索bbs.kidsdown.com的時候,發現谷歌的搜索結果中已經沒有惡意軟件的提示了。
二、 心得和總結
通過快速處理和解決“該網站可能含有惡意軟件,有可能會危害您的電腦問題”這個問題,有一些心得和體會,總結如下:
一是發現問題要及時,每天最好在谷歌等搜索引擎中搜索一下自己的網站,看看有沒有出題這種情況;
二是處理要及時,把這個當做大事迅速處理,即使谷歌誤報,但是“群眾”不了解,也會對網站產生較大的負面影響;
三是處理方法要得當,上面的方式和其他途徑得到的處理方法當然也僅供參考,因為網站不同,要具體情況具體分析;
四是不要偏信,避免上當受騙;
五是做好日常的管理維護及時發現和處理有害信息,谷歌的網站管理員工具等最好早申請用好,以免臨時抱佛腳,貽誤“戰機”。
(作者:奇奇玩 QQ:1046296288)
注:相關網站建設技巧閱讀請移步到建站教程頻道。