首页 > 网站 > 优化推广 > 正文

看看您的网站有没有被恶意地利用

2024-04-26 13:43:50
字体:
来源:转载
供稿:网友

 

没有人愿意被恶意软件或网络垃圾侵扰,这正是我们都乐意遵守网站安全运营推荐方法的原因。但是否有一种方式能让网络垃圾制造者无需在您的服务器中设置虚拟脚本就可以利用您的网站呢? 的确有,那就是通过滥用开放重定向网址。

 

网站管理员们经常会面对诸多需要帮助用户重定向到其他页面的情况。不幸的是,对任意目的地开放的重定向很可能被滥用。这是一个防不胜防的滥用形式,因为它充分利用了您网站的功能,而不是利用您网站的潜在缺陷或安全漏洞。网络垃圾制造者试图利用您的域名作为临时登陆页以将用户、搜索用户和搜索引擎诱骗到看似指向您的网站,实际上却重定向到其垃圾网站的链接。

我们正在努力把滥用网址排除在我们的索引之外,但从您的角度确保您的网站没有以这种方式被滥用也是非常重要的。您一定不希望您域名上的链接把用户带到一些充斥着色情图片、恼人病毒、恶意软件以及欺骗性企图的网页上来。网络垃圾制造者会生成链接,并使之出现在搜索结果中,而这些链接往往指向那些您不想与之有任何瓜葛的垃圾网站。

最近这种滥用比较普遍,所以我们想让您和其他网站管理员们对此有所了解。首先,我们将举出一些重定向被滥用的例子,随后我们将探讨如何发现被滥用的网站以及如何对此进行处理。

被网络垃圾制造者滥用的重定向

我们注意到,网络垃圾制造者盯上了从大型知名企业到小型地方政府机构在内的各类网站。下面的列表是各种被广泛使用的重定向的示例。这些都是合法的技术手段,但如果这些技术手段也正在您的网站上被应用的话,您要谨防滥用的发生。

1将用户重定向到服务器某一文件(如PDF文件)的脚本有时会很脆弱,容易被恶意利用。如果您使用的是可以上传文件的内容管理系统( CMS ) ,您应该确认您网站下载区的链接是直接指向文件而不是通过重定向来指向的。请留意这样的链接形式:

example.com/go.php?url=

example.com/ie/ie40/download/?

2网站的内部搜索结果页上有时有自动重定向选项,这也比较容易被恶意利用。请留意下面形式的网址,它们会将用户自动重定向到“url=“后所跟的网址上:

example.com/search?q=user search keywords&url=

3跟踪点击量的联盟计划系统、广告程序或网站统计信息也是有被滥用危险的。示例网址包括:

example.com/coupon.jsp?code=ABCDEF&url=

example.com/cs.html?url=

4代理网站,虽然这不完全是技术上的重定向,但它被设计成帮助用户登录其他网站,因此也比较容易遭到滥用。包括用于学校和图书馆的代理网站。例如:

proxy.example.com/?url=

5在某些情况下,登录页会将用户重定向回他们登录前试图访问的页面,而这也是容易遭恶意利用的。请留意类似这样的网址参数:

example.com/login?url=

6用户离开网站时向用户提供信息的缓冲网页的脚本易被滥用。大量的教育机构,政府部门以及大型企业的网站采用这样的脚本来让告知用户,您正在离开本站而前往访问外部网站上的信息,例如以下网址模式:

example.com/redirect/

example.com/out?

example.com/cgi-bin/redirect.cgi?

共2页上一页12下一页
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表