12/10/2008 03:39:00 下午
发表者: Oliver Fisher原文:
Malware? We don't need no stinking malware!发表于: 2008年10月24日星期五 下午2:25
“这个网站可能含有恶意软件,有可能会危害您的电脑”您可能在谷歌搜索结果中看到过这句提醒——但是您知道这个提醒的确切含义么?如果您点击这个搜索结果的链接的话,您会看到另一个提醒的页面,而不是像往常那样直接被带到该网页。如果这个警告是出现在您祖母的烘焙日志的话,您可能会更困惑了。因为您清楚自己的祖母肯定不会在某夜校的课堂里偷偷学习计算机黑客技巧的。您可能会怀疑,谷歌会不会弄错了,我祖母的网页怎么可能有问题呢?

由于我本人也在从事相关工作,所以让我来为您解释一下吧。好消息是您的祖母毫无疑问还是一位和蔼善良的老人,她从来没想过去干恶意感染别人的计算机或窃取信用卡号码之类的勾当。坏消息就是她的网站或网站所在的服务器很可能有安全漏洞,而这个安全漏洞极可能源于一些久未更新的软件。有人利用了这个安全漏洞,并趁机把恶意代码加入到您祖母的网站中。这段代码很有可能是一段表面上无法察觉的的脚本代码或iframe代码,它们会援引其他网站的内容来攻击正在浏览含有此恶意代码的网页的电脑。 如果这种攻击成功了,那么病毒、间谍软件、击键日志记录器(Key loggers)、僵尸程序(botnets)及其他恶意程序都有可能被安装在您的电脑中。
如果您在搜索结果中看到了谷歌的警告,那么您应当提高警惕。谷歌有一个周期性地寻找这些恶意网页的自动扫描程序。我曾经参与过该扫描程序的建立,这些程序的精确性一直让我惊讶不已。这个扫描程序很少会出错,即使那个网站管理员是一个您一直信赖的人。自动扫描程序完全是基于网页的恶意内容而做出判断的,并不会因网站管理员的声望不同而做出有失公允的判断。
服务器就像您家里的电脑一样,需要定期的维护和更新。目前有很多工具能帮助您轻轻松松建立一个网站,但是这些工具本身实际上也给您带来了一定的安全隐患。即使您很小心地及时更新了您网站的所有组件,但您的主机托管服务商却未必能做到这一点。他们控制您的网站服务器,却可能没有为它们安装最近的操作系统补丁。而且受害者可能不止您祖母一个人,恶意软件的警告还曾出现在银行、体育团队、公司和政府网站等多种类型的网站上。
我需要帮助!既然我们已经了解了恶意软件标识的含义,作为一个网站管理员,当您的网站被谷歌发现含有恶意软件时,您应该怎么做呢?
这里有一些资源能帮助您解决这个问题。谷歌网站管理员博客为您提供了
一些建议,您也可以参考
网站安全快速检查清单这篇博客。
Stopbadware.org里有很多很好的内容,
他们的论坛里也有很多热心又知识渊博的志愿者乐意帮助您解决问题(有时我也是其中一个)。您也可以使用谷歌的安全浏览诊断功能(http://www.google.com/safebrowsing/diagnostic?site=
您的域名)来查看谷歌的自动扫描程序在您的网站上发现了哪些具体信息。如果您的网站被标记为含有恶意软件,您可以在
谷歌网站管理员工具里查看哪些URL被确认感染了恶意软件。
一旦您完成了对自己网站的清理,请您使用
谷歌网站管理员工具来
申请重新评估恶意软件网站。这个自动系统会重新扫描您的网站,如果恶意软件确实已被清除的话,警告标识就会被移除。
预先提醒
我经常听到网站管理员询问谷歌是否能在放置恶意软件标识之前预先提醒该网站的管理员。当警告标识被放置时,谷歌通常会
向网站所有人发出电子邮件,并在网站管理员工具里设置相应提示。但是我们不会在警告标识被放置之前发出警告,所以网站管理员是无法在警告标识被添加之前就能迅速清理网站的。
您可能对此不太理解,但是我们可以从用户的角度出发来想一想。作为用户,如果谷歌向我提供一个明知是危险的网站,用户一定会很不愉快的。即使是一个很短暂的延迟,也会把一些用户置于风险之中,这显然是不合理的。我们理解对于网站管理员来说,很不希望看到自己的网站被标识为含有恶意软件。但是,从根本上来说,保护用户免受恶意软件侵害,还互联网一方净土,最终是会让网站管理员和用户都受益的,不是么?
谷歌的
网站管理员工具目前开始测试一项新的功能,向服务器软件存在安全隐患的网站管理员
发出提醒。重视该提醒并及时更新服务器软件能够帮助您的网站免受恶意软件侵害。最好的避免被添加恶意软件标识的办法是确保自己的网站上永远都不要有任何恶意软件!
重新评估恶意软件网站
您可以通过
网站管理员工具申请对您的网站进行重新评估,并且您可以看到评估处理的进展情况。如果您觉得评估持续了太长时间,请您一定要及时查看评估状态。毫无遗漏地搜寻到所有的恶意软件是比较困难的,而自动扫描程序的搜寻能力远胜于手工搜寻。扫描程序可能找到了一些被您遗漏的恶意软件残留,而导致整个评估过程陷于停滞。如果您的网站被标识为含有恶意软件,谷歌
网站管理员工具也会向您提供被感染URL的样本。这些样本并不是问题的全部(因为那会相当冗长),但是却能帮助您着手解决这些问题。
最后,请不要把恶意软件评估与
申请网站重新收录相混淆。如果谷歌的自动扫描程序在您的网站上发现了恶意软件,您的网站通常不会被从搜索结果中移除。将垃圾网站从谷歌搜索结果中移除是另一个完全不同的过程。如果被移除的情况发生了,而您又对此有疑义,那么您应当提交一个
重新收录的申请。但是如果您的网站仅仅是被标识为含有恶意软件,那么重新收录的申请不会起到任何效果,对恶意软件问题,您应当在网站管理员工具的概览页面提交一个重新评估的申请。

重新评估大约需要多长时间?网站管理员们通常非常希望尽快移除自己的恶意软件标识,因而会经常询问通常一个重新评估究竟需要多长时间,对此我们很理解。最初的扫描和重新评估的过程都是程序来自动完成的。由于该系统还要肩负扫描相当范围的互联网网站的重任,因此,您的评估申请也许无法被立即处理。理想情况下,如果您已经完全清除了所有的恶意软件,那么恶意软件的标识最快将在几个小时内被移除,而最长则需要一天或几天来完成。
标签: badware, 恶意软件
固定链接
8个评论
9/16/2008 05:48:00 下午
发表者:Evan Tang,搜索质量组原文:
Hey Google, I no longer have badware发表于:2008年8月21日, 下午5:10
作为网站管理员,如果您曾经收到过来自于谷歌的关于恶意软件的邮件提醒,或在使用Firefox浏览您的网站时遇到过恶意软件的警告,或者您网站的搜索结果中含有恶意软件的标记,那么阅读本文或许帮助您解决上述问题。正如大家所知,这些警告是由我们的自动扫描系统生成的,这个系统能帮助我们保护用户,确保搜索质量。无论您属于哪种情况,如果您正在遭受恶意软件的困扰,这里有一些建议您可以参考:


1.如果您的网站含有恶意软件,这通常意味着您所用的Web服务器、您的网站或网站内某个数据库已经遭到破坏。我们曾发表过一篇很不错的关于
如何应对黑客攻击的文章。您必须非常仔细地检查您网站上的恶意软件,以避免您的计算机被感染。
2.一旦您确保恶意软件已经被彻底清除后,您就可以按照
通过网站管理员工具重新评估恶意软件网站这篇文章介绍的步骤一步步完成申请。但是请注意,这篇博客上的截屏已经失效了,新的恶意软件评估表单可以在"概述"页上找到,如下图所示:
- 其他程序,比如Firefox,也会使用我们的恶意软件数据,但可能会由于缓存数据的原因而无法立即识别数据的更新。因此,即使搜索结果中"恶意软件"的标记已经被删除,这些程序可能仍需过一段时间才能体现出上述变化。
3.最后,如果您认为您的网站排名在某种程度上受到了恶意软件的影响,比如您网站上被侵害的内容违反了我们的网站管理员指南(例如您被黑掉的网页含有指向某药店网站的隐藏链接),您应该填写并提交一份重新审核的申请。这里需要说明的是,重新审核的申请通常适用于因违反网站管理员指南而引起的问题,与恶意软件评估请求的适用条件是有区别的。
如果您有其他问题,请查阅我们的相关帮助文档,或在阻止恶意软件讨论组(译者注:该讨论组为英文讨论组)发帖求助。我们希望网站管理员工具的这项新增功能可以帮助您更好地发现和修复与恶意软件有关的问题。
标签: badware, 恶意软件
固定链接
3个评论
4/29/2008 09:41:00 上午
许多网站管理员都有过这样的遭遇:尽管您绞尽脑汁防止此类事情发生,您的网站还是被黑掉了。一些防患于未然的措施包括确保您的网站及时更新最新的软件和补丁,在谷歌网站管理员工具里建立账号以便查看当前被收录的页面,密切注视您的日志文件,确保其中没有可疑的内容等等。(在我们去年发布的"网站安全快速检查清单"里您可以查看到更加详细的信息。) 请记住,您决不是唯一的受害者——网站被黑的情况变得越来越常见。网站被黑会导致您的站点感染有害软件(更具体地说就是恶意软件,这是有害软件的一种类型)。您可以阅读一下StopBadware最近发布的2007年有害软件趋势报告,这篇报告全面分析和总结了近几年来不良软件的发展趋势及其危害。您还可以看看这篇发表在谷歌在线安全博客上的文章,它指出,越来越多的搜索结果中包含着被标为对用户计算机有害的URL。如果您希望阅读有关基于Web的恶意软件的深度分析报告,请您通过下载阅读《浏览器里的幽灵》(pdf) 和这篇技术报告 (pdf) 。读完这些报告后,您会对这些问题的影响范围有更好的理解。这些报告还包括了一些不同类型恶意软件的真实案例。
在任何情况下,你应该采取的第一步措施都是联系您的主机托管供应商——如果您有的话。多数情况下他们都会为您解决很多技术上的麻烦。许多站长使用共享主机托管,但这样可能会使得下面我们提到的一些措施难以实施。在如下这些措施当中,标注星号(*)的就是在使用共享主机托管的情况下,您最有可能需要您的主机托管供应商协助的项目。如果您对所使用的服务器有全部的控制权,我们建议采取下面四个基本步骤:
让您的站点处于离线状态- 暂时让您的站点处于离线状态,至少等到您确信已经修复了故障为止。*
- 如果你无法让站点处于离线状态,那么您要返回一个503 状态代码,防止搜索引擎抓取到您的网站。
- 在网站管理员工具中,使用URL清除工具,从搜索结果中清除任何已经被搜索引擎收录但之后又被黑掉的页面或URL。这样做的目的是防止被黑掉的页面再被用户访问到。
损失评估
- 弄清楚黑客究竟想要干什么是一个聪明的主意。
- 他们是在寻找敏感信息吗?
- 他们是否图谋控制您的站点,用于其他目的?
- 寻找黑客在您的服务器上做过改动或上传的恶意文件。
- 检查您的服务器日志,看看有没有任何可疑的活动,例如失败的登录尝试、命令历史记录(特别是在根目录上)、未知用户账号等。
- 确定问题范围——您是否还有其他站点也受到了影响?
恢复 重建您的在线系统
- 使您的系统恢复到在线状态。
- 如果您是网站管理员工具的用户,请登录您的账户
- 如果您的站点被标为含有恶意软件,请您发出评估申请以确定您的站点是否已经安全无毒。
- 如果您使用了URL清除工具清除了那些您确实希望搜索引擎收录的URL,您可以请求网站管理员工具通过撤销先前的清除操作来使您的内容重新收录。
- 时刻保持警惕,因为黑客或许会卷土重来。
对于您可能提出的其他问题,我们有以下解答:
问:使我的站点处于离线状态,或使用robots.txt防止它被搜索引擎抓取到,哪一种做法更好呢?
答:使站点处于离线状态是更好的做法;这样能够防止任何恶意软件或有害软件乘机进入用户系统,并防止黑客进一步滥用您的系统。
问:当我修复了我的站点之后,什么方法可以在最短时间内让我的站点被重新抓取和收录?
答:无论您的站点是否被黑过,最好的方法都是遵从网站管理员支持中心指南。
问:我已经对网站进行了清理工作,但是如果黑客在我的网站上放置了指向不良网站的链接,谷歌会对我进行处罚么?
答:我们尽量不这么做。我们能很好地确保良好的站点不会因为黑客和网络垃圾制造者的行为而遭受惩罚。为了安全起见,请彻底清除黑客可能已经放置在您网站上的的任何链接。
问:如果这一切发生在我自家的电脑上怎么办?
答:上述措施依然有效,但是您在清理过程中必须加倍小心;否则的话,同样的灾难还是可能再度发生。最理想的方法是彻底重装操作系统。
其他可能会对您有所帮助的资源: 如果您有一些其它好的建议,欢迎您在本文后留言。
标签: badware, 恶意软件, 网站管理员指南
固定链接
7个评论
9/25/2007 08:36:00 上午
发表者:
Panayiotis Mavrommatis, 反恶意软件组原文:
Malware reviews via Webmaster Tools发表于: 2007年8月13日,星期一,12:27PM
在过去的一年里,受
流氓/恶意软件感染的网站数目从每周几个增长到每周数千。在我们以前的帖子“
关于恶意软件警告”以及“
停止恶意软件讨论组”里,我们听到了一些你们的建议,也就是改善我们与被感染网站的站长的交流。现在,我们的
站长工具可以重新评估感染恶意软件的网站。
通过我们对
搜索结果加上"恶意软件“标记,或是在站长工具里对你网站的一个总的概括,你可能发现你的网站感染了恶意软件。我们现在已经简化了审查程序,使Google在你的网站时去掉”恶意软件"的标签:
- 在站长工具里看一看你的感染了恶意软件的URL的样本。
- 根据StopBadware.org网站的安全提示对你的网站作出必要的改动。
- 新做法:使用站长工具要求Google重新评估你的网站。 我们会检查你的网站还有没有恶意软件。
- 新做法: 你可以检查我们重新评估的状态。
- 如果我们觉得你的网站仍是有害的,我们会提供你的危险URL的最新名单。
- 如果我们确认你的网站已经是正常了,你可以期待我们很快(通常是24小时以内)清除关于你的网站有恶意软件的信息。

我们鼓励所有站长去熟悉
Stopbadware的恶意软件预防小技巧。如果你有其他问题,请阅读我们的相关
文献或在
讨论组上发帖。我们希望您觉得这个在
站长工具中的新功能是有用的,特别是对发现和修正任何和恶意软件相关的问题。我们也对你们为认识和预防恶意软件的努力表示感谢。
标签: badware, Google Webmaster Tools, Google站长工具, 恶意软件
固定链接
8个评论
9/22/2007 07:10:00 下午
译自:
StopBadware.org Website Guidelines
译者按:
StopBadware.org是一个面向消费者的致力于消除恶意软件(badware)的非盈利组织。根据StopBadware.org对
恶意软件和
恶意软件网站的定义,Google对索引中带有恶意软件的搜索结果会加上“
This site may harm your computer” 或 “
这个网站有可能会损害您的计算机”。然而,StopBadware.org是一个独立于Google的英文网站,很多中文网站管理员对它的英文恶意软件网站指南不是很了解,当Google给他们某个网站加上恶意软件标签时会不知所措。在此,我们首先翻译一下StopBadware.org的恶意软件网站指南。
StopBadware.org恶意软件网站指南
这一指南的宗旨是识别带有恶意软件问题的网站,无论问题的产生是有意而为的,还是通过不良的恶意软件寄存手法产生的。同时也让一些罗列第三方链接和程序的网站不被过分指责,因为一些不良链接或软件是从设计得相当好的网络里得到的。
1. 一般情况
一个网站是一个恶意软件的网站,如果它寄存或传播恶意软件并且不符合第二节所述的例外情况。这包括,但不仅限于,有以下任何一种行为的网站:
- 在网站上直接寄存或传播恶意软件;
- 自动重定向到一个寄存或传播恶意软件的网站;
- 链接到恶意软件的可执行文件,无论是寄存在自己的网站或其他网站上;
- 链接到另一个企图自动安装恶意软件到用户电脑的网站;
- 使浏览器自动从另一个网站加载代码,然后企图在用户计算机上安装恶意软件;
- 大量链接(无论是性质上或数量上)到其他主要寄存或传播恶意软件的网站上。
2. 例外情况
上述网站指南的例外情况包括,但不仅限于:
- 为探测和删除恶意软件而做出不懈努力的下载中心;
- 从事合法,非营利性恶意软件研究或教育的网站或网页;
- 自动、综合的索引网站。
标签: badware, 恶意软件
固定链接
1个评论