网站劫持问题排查指南

为了让站长能够更好的排查网站存在的劫持风险,在烽火算法上线前完成自查和整改,我们整理了网站劫持指南,希望能对你有所帮助!

本文主要包括以下内容,请各位对号入座:

1. 两个真实案例教你如何排查劫持
2. 排查劫持三步走秘籍
3. 利用劫持手段将用户留在站内也是不允许的
4. 小结


“我真的没有做劫持,为什么会收到劫持的站内信提醒?”

你的网站可能是被第三方广告劫持了。


案例1:站点A成功找出存在劫持的第三方广告

站点A收到站内信之后,迅速对网站内容进行了逐一排查,最终确定一家第三方合作的广告确实存在后退劫持的情况。站点A立即删除了该第三方广告的代码,劫持问题消失。

站点A排查出的第三方合作广告:
网站劫持问题排查指南

站点A排查到的广告JS代码:

  1. <script type="text/javascript" id="ft_9587"
  2. src="https://s3.aishangcan.com/js/9587.js"></script>

案例2:站点B全面排查找出问题代码

站点B也遇到了同样的问题,通过模拟IP访问网站定位问题、排查JS代码等方式解除了网站劫持的危机。

站点B的排查方法:
网站劫持问题排查指南

此外,百度的技术小哥哥也给出了最近监控到的一条第三方劫持线索,供大家参考:

网站劫持问题排查指南

“劫持问题这么复杂,到底应该如何排查?”

来看看排查劫持三步走秘籍! 

劫持问题会根据时间、地点、网络类型、运营商等因素的改变而发生变化,难以定位。如果您收到了百度搜索资源平台发送的劫持提醒站内信,说明我们已经发现您的站点在近期出现过劫持的问题。

您可以参考以下方法进行排查,避免劫持问题对网站用户的伤害:

第一步:排查第三方广告、统计插件、网站优化等非本站代码(劫持重灾区);

第二部:排查网站自身是否存在可疑的JS代码;

第三步:使用模拟IP访问网站,定位劫持问题。

“我只是把用户留在网站里,没有劫持啊!”

并不是跳转到别的网站才是劫持。对于用户来说,任何预期以外的跳转都是不合理的,是劫持行为。 


下面是两个负面案例。

案例3:

站点C为了增加用户在网站内的停留时间,在用户点击“后退”按钮时,直接跳转到网站内的频道页,而非用户浏览的上一级页面。

站点C:用户说不定对同类型的其他内容也感兴趣呢!从内容页退回到频道页,顺理成章!

用户:我是谁?我在哪?我为什么到了这个页面?

网站劫持问题排查指南


案例4:

站点D:既然不允许自动跳转,那我在用户点击后退时,让用户依然留在当前网页,既没有跳转,也保证了用户的停留时长,这样总没有问题了吧?

用户:我为什么无法退出了?仿佛被命运扼住了咽喉。

网站劫持问题排查指南


敲黑板总结:

综上所述,为了避免站点被劫持的风险,请站长:
1、及时查收资源平台的站内信,查看自己是否存在劫持问题;
2、如果收到了劫持提醒的站内信,请尽快按照三步走秘籍进行排查整改;
3、参考上文中完成整改的案例和排查方法,完成对本站问题的排查整改。

文章为作者独立观点,不代表站长派立场,本文链接:https://zhanzhangpai.com/?p=159

免责声明:本站部分内容来源互联网整理,如有侵权请联系站长删除。站长邮箱:1245911050@qq.com

(0)
上一篇 2021年11月11日 下午4:30
下一篇 2021年11月16日 下午3:16

相关推荐

  • 谷歌SEO-2022年年应该如何优化谷歌精选摘要

    你希望在不借助外链或者内容更改就能够参与谷歌第一位的排名吗?利用好谷歌精选摘要就可以帮你实现这一点。 精选摘要通常显示在谷歌搜索结果的最顶部。它们通过从排名靠前的页面中提取相关内容…

    2022年2月1日
  • 百度统计被刷恶意广告怎么办

    此方法并不能彻底杜绝刷百度统计广告,只能避免被刷,毕竟小站沧海一粟,流量寥寥无几,被刷是在太影响统计数据了,大流量网站倒是无所谓。接下来说说方法: 1、删除原有百度统计(或其他统计…

    2022年12月29日
  • 网站内链的优化方法?如何优化网站内链?

    关于内链的优化方法,我们主要从四个方面建设,做好这四个方面,网站就一定会受到搜索引擎的喜欢! 内链建设之一:导航条优化 1、导航条尽量不要用图片和flash,如果是图片,请加上描述…

    2022年3月15日
  • 细雨算法2.0详情及算法解读

    算法名称:细雨算法2.0算法内容:打击B2B领域低质内容发布时间:2019-11-07原文详情: 对于近期B2B领域出现的伤害搜索用户体验的违规低质内容,百度搜索将升级细雨算法,上…

    2021年11月5日
  • 2022年如何提高谷歌搜索排名?2022年谷歌seo提升关键词排名的6个有效方法

    尽管你一直在努力提高排名,但最令人沮丧的莫过于在谷歌的第十几页才找到你的排名。 因为这个事情在我个人经历了很多次。 有时候,无论你做什么,都感觉无济于事。谷歌似乎很讨厌你的网站,你…

    2022年1月14日
  • 网站被挂木马与777权限的奥妙

    某天VIP大讲堂微信群里的一位同学说网站被人挂马了,查了半天也查不到原因。艺龙SEO负责人刘明问了一句“是不是技术把linux系统里网站的核心目录设置777文件权限了”,同学查后发…

    2022年2月3日
  • 网站安全风险及应对方案

    5月25日,VIP大讲堂-网站安全那些事儿成功举办,百度云加速为大家带来网站安全风险及应对方案,学堂君将现场演讲提炼成图文概括版,快来看吧! 百度云加速主要给大家带来: 一、网站安…

    2022年2月1日
  • 百度搜索医疗内容治理公告

    百度搜索一直致力于提供安全、健康、优质的内容生态,帮助用户更便捷的获取高质量信息。但近期平台在日常监控和用户举报中发现,有部分医疗站点出现低质及违规内容。此类行为会严重影响用户体验…

    2023年11月2日
  • 百度搜索优质内容指南

    1、导言 一直以来,百度搜索从用户角度出发,不断分析和研究用户需求,努力提升搜索结果的优质体验,期望将最优质的搜索结果返回给搜索用户。 什么样的内容才算优质?什么样的内容才能更好的…

    2021年11月5日
  • 为什么要分析网站日志?

    在给网站做SEO的同时,一定要监测和分析下网站,首先要了解的是各个蜘蛛在抓取目录情况(蜘蛛都是从网站首页往目录先爬取,爬取之后再抓取)、抓取页面情况(从首页爬往目录后再爬到内容页面…

    2022年3月15日