小心你的网站:php 301权重劫持 PHP网站快照劫持
网站安全是每一个做网站站长必须要关注的事情,当自己做的网站达到一些排名之后,将会一些不速之客光顾你的网站,通过一些非法的手段入侵你的网站,劫取你的流量。
下面是二种网站常见的劫持的案例,旨在让站长们在自己网站出现问题之时,不要忘记去检查自己网站是否被入侵劫持。
网站PR权重劫持:也就是用欺骗手段获得工具条上比较高的PR值显示。
方法是利用跳转。一般搜索引擎在处理301重定向的时候,都是把目标URL当作实际应该收录的URL。当然也有特例,不过在大部分情况下是这样处理的。
所以如果你从域名A做301或302跳转到域名B,而域名B的PR值比较高,域名A在PR更新后,也会显示域名B的PR值。这种方法在淘客网站制作中经常用到。
最简单的就是先做301或302跳转到高PR的域名B,等PR更新过后,立刻取消转向,同时也获得了和B站相同的PR值。例如将https://www.xuewangzhan.net/这个网站301到https://www.xuewangzhan.net/,就可以提高后站的PR值。这个PR显示值至少维持到下一次PR更新,一般有两三个月或更长的时间(特别近GG更新有点慢)。
更隐讳一点的办法是,通过程序检测到Google蜘蛛,返回301或302转向,对普通访问者和其他蜘蛛都返回正常内容。这样我们看到的是普通网站,只有Google会看到转向。更有甚者,有人通过域名泛解析进行恶意跳转.
代码检查:检查自己的网站文件是否无故多出某个PHP文件,通过是通过INCLUDE调用这个文件到你的网站中的。
调用代码:<?php include("xx.php") ?>
PHP网站快照劫持:网站快照劫持就是通过代码去判断访问网站用户类型,如果是正常用户,进入正常页面,如果是搜索引擎,就跳转到指定的页面。
代码检查:通过站长工具的蜘蛛模拟功能去打开自己的网站,查看一下自己网站被蜘蛛抓取的内容是否与自己网站的内容一致,或者安装蜘蛛访问日志插件监视蜘蛛来源。