排名劫持指黑帽攻击者通过入侵站点、泛解析绑定、镜像克隆等方式,窃取你站点的搜索引擎排名流量,将用户跳转至非法站点,全程不影响你的站点正常排名,只会让你平白损失流量。以下是可直接落地的完整实操步骤:
多数排名劫持会做UA判断,仅对搜索引擎爬虫和搜索来源流量跳转,普通访问看不到异常,必须按以下方法排查:
直接打开百度站长平台抓取工具地址:https://ziyuan.baidu.com/crawltool,输入你站点的首页地址,获取抓取后的网页源码,搜索eval、location、domain三个关键词,如果找到未经你授权的加密代码,说明已经被挂马劫持。
登录你的Linux服务器,进入网站根目录,执行以下命令,可自动列出所有包含常见加密恶意代码的PHP文件:
``` find ./ -type f -name ".php" | xargs grep -l "eval执行后输出的文件列表里,凡是不属于你开发或第三方正规插件的文件,全部删除即可,恶意代码90%会注入在公共模板文件(footer.php、header.php)中。
99%的排名劫持来自站点权限漏洞,以下配置可直接封堵入侵通道:
进入网站根目录后,执行以下命令统一修正权限,禁止非授权写入:
``` 所有目录设置为可读可执行,禁止任意写入 find ./ -type d -exec chmod 755 {} \; 所有PHP文件设置为仅可读,禁止修改 find ./ -type f -name ".php" -exec chmod 644 {} \; ```针对站点的上传目录(如upload、attachment),单独添加规则禁止执行PHP,避免木马上传后运行:

Nginx环境添加以下配置到server块中,替换成你的上传目录路径即可:
``` location ~ ^/upload/.\.php$ { deny all; return 403; } ```Apache环境在upload目录新建.htaccess文件,写入以下内容即可:
systemctl reload nginx,Apache重启命令:systemctl reload httpd
泛解析排名劫持是攻击者用泛解析绑定你的服务器IP,占用你的排名,直接添加以下规则拦截所有非授权域名访问:
Nginx配置添加到server块,替换成你自己的域名:
``` if ($host !~ ^(www.yourdomain.com|yourdomain.com)$ ) { return 444; } 针对搜索引擎UA的跳转劫持做拦截 if ($http_user_agent ~ (baiduspider|googlebot|sogou|bing|360spider) ) { rewrite (.) https://$host$1 break; } ```Apache环境把以下规则添加到站点根目录的.htaccess中,替换成你的域名:
镜像排名劫持是攻击者直接克隆你的整个站点,用其他域名获取排名,把这段JS添加到你站点所有页面的footer标签前,替换成你的域名即可自动把镜像站流量跳转回你的站点:
``` ```如果你的站点已经因为劫持被搜索引擎降权,直接打开百度搜索资源站点信息页:https://ziyuan.baidu.com/site/siteinfo,登录后选择你的站点,进入「安全与防护」-「风险反馈」,提交“已清理恶意劫持代码,申请解除排名处罚”,一般3个工作日内就能完成审核恢复排名。
配置Linux定时任务自动备份,每周备份一次网站文件和数据库,避免被入侵后无法恢复,打开服务器crontab配置文件,添加以下规则,修改成你自己的路径即可:
完成以上三个步骤后,你可以每隔3个月用第一步的方法重新排查一次,即可长期避免排名劫持问题,整个操作流程不涉及复杂技术,零代码基础也可以按步骤复制完成。












易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图