很多客户找到我们SINE网站安全公司,说自己的网站被百度网址安全中心拦截了,从百度点击网站进去跳转到博cai网站上去,直接输入网址不会出现跳转。还有的客户网站被百度拦截的时候会有一些红色文字提醒:

百度网址安全中心提醒您:该页面可能已被非法篡改!等等的字样,如下图:

甚至有些客户网站被黑后直接打开跳转到彩piao网站上去了,网站的百度快照与收录也被篡改成了什么北京sai车,北京PK10,等等内容。大部分客户的网站被百度拦截是因为网站存在漏洞被攻击,攻击者篡改了网站首页文件,我们SINE安全在帮客户解除百度拦截的时候,发现很多客户网站安全没有设置到位,网站漏洞也没有修复,包括网站后台账号密码都是弱密码,什么123456,111111,admin,还有的是ftp账号密码弱口令,默认的网站后台地址等等。

(一)网站被百度网址安全中心拦截不要紧!遇事千万不要慌,静下来去分析问题

发生的根本,我们首先要检测网站是否被黑,看下我们网站的首页文件index.html或者index.php文件里代码,一般会放在头部,你会发现有一些加密的字符,很长一段,下面我贴出来。

<""title"">365bet游戏平台_365bet娱乐平台_bet365体育投注</""title""> <""meta name="keywords" content="365bet平台注册,365bet体育平台,365bet娱乐平台,365bet官方平台,365bet开户平台,365bet平台赌场,365bet皇冠平台,365bet平台网投,365bet平台规则,365bet娱乐场平台,365bet网站平台,365bet足球平台,365bet平台返利,365bet网上娱乐平台,365bet线上平台"/"">

<""meta name="deion" content="bet365体育国际娱乐【唯一博彩信誉担保第三方平台:(0136566.com)】bet365体育娱乐真人娱乐,亚洲最有公信力的网上娱乐平台官网保证玩家拿到每一分钱。【权威认证&#12305:"/"">

标题,描述,都被修改成了加密的数字字符,我们对其解码来看下。

unicode的加密方式我们用站长工具解密看下:

网站的标题都改成了菠菜的关键词.

我们最新发现网站被跳转到菠菜网站上,有些是根据IP来判断跳转的,比如说这个网站的运营者是广东省的,那么攻击者就会让广东省的IP都不会跳转到菠菜网站上,这个用意就是让网站的运营者无法发现网站出现了问题,来达到长期控制网站的目的。

代码我们SINE安全公布出来:

(二)再一个检查网站的收录情况:使用百度的site命令,site:www.客户网址.com来看下网站是否收录了一些与网站内容不相关的百度快照,大部分是一些彩piao,菠菜内容的百度快照。再看下网站是否会有百度的网址安全中心拦截,目前被百度安全中心拦截的提示会有如下几种显示:

1.百度网址安全中心提醒您:该页面可能已被非法篡改!

2.百度网址安全中心提醒您:该页面可能存在钓鱼欺诈信息!

3.百度网址安全中心提醒您:该页面可能存在违法信息!

4.该页面可能存在违法信息!

5.该页面可能已被非法篡改!

6.该页面可能存在钓鱼欺诈信息!

(三) 如果对网站代码不是太懂的话建议找专业网站安全公司来帮忙检查,有些可能会找建站公司帮忙检查,大多数的建站公司不懂安全,只会简单的清理代码,清除跳转,但是过不了几天网站又就被跳转了,被百度拦截了,亡羊补牢而已,根本问题是网站存在漏洞,要对网站漏洞进行修复。

既然发现了网站被百度拦截,那么该如何解除拦截呢?

检查网站代码是否存在木马后门,对网站里的每个文件,每行代码都进行人工安全检测,发现是否含有eval等一句话后门,以及一些加密的字符,如果有请仔细查看并对其清除,再一个对网站漏洞进行修复,现在许多网站使用的都是开源的系统,比如织梦dedecms系统,discuz论坛系统,phpcms,MetInfo,wordpress,帝国cms,苹果cms,微擎系统,ecshop,对这些系统的漏洞补丁经常的进行升级修复。上面大部分的系统都是开源的代码,既然开源就是免费对外,那么就很容易被挖掘出漏洞,所以要对网站代码及时的进行网站漏洞修复。

检查网站的后台是否被人恶意登录,检查登录的IP,以及通过网站日志进行分析查看,是否有其他的IP登录了网站后台,修改网站后台默认地址,以及网站后台的账号密码,对网站安全比较了解的话,也可以对网站后台登录进行二次验证码验证防护。

对网站的目录权限进行安全部署分配,比如图片目录,以及css,js,cache缓存目录都设置为无脚本执行权限,只有可写权限即可。修复好了网站漏洞,以及清除网站木马,删除掉首页的加密代码,去除跳转,直接

去百度网址安全中心提交申诉:

提交后百度会在24小时内给予反馈。

解除百度安全拦截会有如下邮件:

尊敬的用户

您好!您于 2018年10月18日 09:17 对: 客户网址进行了误报申诉。

百度网址安全技术人员答复如下:

您好,对于 客户网址的检测结果为:通过审核

感谢您的反馈,该网站已经解除拦截。百度搜索中展示的“风险”提示,需要“12小时”后生效;百度杀毒中展示的“风险”提示,需要“重启电脑”后生效。我们会严格保护您的隐私,不会泄露您提交的任何隐私信息。如有问题可随时进行反馈,感谢支持!

百度网址安全中心

百度网址安全中心怎么取消拦截的详细解决办法相关推荐

  1. 网站被百度网址安全中心 警告 该怎么取消拦截提示

    今天早晨一上班,习惯性的打开我们公司的网站,发现公司网站竟然跳转到了赌博.彩票网站上去了,我还奇了怪了,于是去百度搜索我们公司网站,发现网站在百度搜索出现:"百度网址安全中心提醒您:该站点可 ...

  2. 公司网站被百度网址安全中心 警告 该怎么取消拦截提示

    今天早晨一上班,习惯性的打开我们公司的网站,发现公司网站竟然跳转到了赌bo网站上去了,我还奇了怪了,于是去百度搜索我们公司网站,发现网站在百度搜索出现:"百度网址安全中心提醒您:该站点可能受 ...

  3. 亲身经历:3天解决网站被百度网址安全中心拦截的方法

    题记:这是一篇非常有价值的经验分享文章,也是我的亲身经历,本文一共写了3天,目的就是用自己的亲身经历告诉大家,网站被百度网址安全中心拦截到解封的全部过程! 阅读全文: http://gitbook.c ...

  4. 网站title标题被改并被百度网址安全中心提醒的解决办法

    国庆假日期间我们Sine安全接到众多网站站长求助网站标题被改导致在百度搜索中百度安全中心提醒被拦截,导致网站正常用户无法浏览网站被跳转到一些菠菜du博网站,而且很明显的一个特征就是在百度中搜索关键词的 ...

  5. 遇到百度网址安全中心提醒您该页面可能存在钓鱼欺诈信息的处理解决办法

    2018年8月份初正值炎热酷暑的夏天,我们sine安全公司接到新客户的安全反映,说是他们公司网站首页标题被黑客篡改成赌博的内容,导致网站在百度搜索里红色风险提示,百度快照搜索关键词显示:百度网址安全中 ...

  6. 百度快照被劫持百度网址安全中心提醒您:该页面可能已被非法篡改

    近期受世界杯的影响,很多中小企业网站频繁的被黑客入侵篡改了快照内容的网站安全问题导致打开网站被提示博彩页面,在搜索引擎中会被提示百度网址安全中心提醒您:该页面可能已被非法篡改! 主要客户网站问题基本都 ...

  7. 当你的网站被百度定义为“风险“ “百度网址安全中心提醒您:该页面可能已被非法篡改!“

    前言 经过苦苦的48小时,持续竭力地和百度官方沟通.终于把我网"风险" "百度网址安全中心提醒您:该页面可能已被非法篡改!"字眼出掉.真心不容易.因此写下这篇博 ...

  8. 百度提交Sitemap提示“索引型不予处理”的解决办法

    百度提交Sitemap提示"索引型不予处理"的解决办法 2020年7月8日,搜索学院发布关于sitemap提交方式优化公告 尊敬的搜索合作伙伴: 为了提升sitemap文件的处理效 ...

  9. 【Android】APP嵌入百度地图骑行导航一直初始化引擎失败解决办法

    [Android] APP嵌入百度地图骑行导航一直初始化引擎失败解决办法 最近手头上有个需求需要做骑行导航 首先百度地图开放平台http://lbsyun.baidu.com/ 按提示找到Androi ...

  10. 百度云同步盘网络异常【1】解决办法(续)

    前日分享小经验:百度云同步盘网络异常[1]解决办法,因为杀毒重启后就解决了问题,所以就下了结论,是***劫持百度云同步盘客户端通信,导致客户端和服务器的认证通信异常造成的.但@天行健中国元素:看了后, ...

最新文章

  1. python打印浮点数_python怎么输出浮点数
  2. 为什么基本类型可以调用方法——以字符串为例
  3. Nginx URL重写(rewrite)配置及信息详解
  4. BZOJ[1009] [HNOI2008]GT考试
  5. [渝粤教育] 江西外语外贸职业学院 商务英语翻译技巧 参考 资料
  6. 使用flask_socketio实现客户端间即时通信
  7. 如果你还不了解GBDT,不妨看看这篇文章
  8. C站最全Python库总结丨标准库+高级库
  9. 命令及串口命令_嵌入式Linux系列第7篇:使用串口
  10. php 保留html,PHP substr但保留HTML標簽?
  11. 微星主板节能模式怎么关闭_微星正设计一套易用化BIOS 根据散热器自动调节性能释放_笔记本新闻...
  12. 小游戏---java版2048(2048 go go go)
  13. The Open Group正式发布《The Open Group IT4IT参考架构版本 2.1》
  14. Alpha 冲刺(4/10)
  15. 数字图像处理——第二章 数字图像基础
  16. “GitHub: Your account has been flagged.”的解决方法
  17. 基于ETH创建自己的代币
  18. 解决MAC 安装绿联网卡驱动无效问题
  19. java-静态对象:
  20. 又一起“删库”:链家程序员怒删公司 9TB 数据,被判 7 年!

热门文章

  1. 如何在电脑上安装一个Android虚拟机
  2. Laravel中使用dingo
  3. 创建 GitHub 个人访问令牌
  4. dns服务器地址为空,dns服务器地址为空
  5. Tracking相关的文章
  6. html 年龄选择框,js和html:周岁年龄计算器
  7. CHAPTER 10 Formal Grammars of English
  8. TLS SNI(TLS Server Name Indication)配置:F5、Nginx和IIS
  9. mce:style或者mcs:script是什么意思
  10. Auto.jsMIUI小米手机锁屏界面无法上滑输入密码解锁的问题 以及如何输入密码进行解锁