安全问题报告显示什么内容?
问题排查
安全与人工处置 > 安全问题 报告会列出 Google 认为你的网站已被入侵,或正在向访问者提供有害内容的情况。报告为空属于正常状态,即使看起来一切正常,这也是少数仍值得查看的报告之一。
问题类别
- 遭到黑客攻击的内容 - 注入到现有页面中的内容、添加到你从未使用的目录中的垃圾页面,或通过伪装手法隐藏的文本和链接。
- 恶意软件和不需要的软件 - 会安装访问者并未请求的软件的文件。
- 社会工程 - 钓鱼页面、虚假的下载或更新按钮,以及具有欺骗性的第三方广告。
- 有害或不常见的下载 - 被 Google Safe Browsing 标记的文件。
会带来什么损失
与排名问题不同,这类问题会立刻被用户看到。Chrome 和其他浏览器会显示全页警告插页,搜索结果中可能会被标注,流量可能在一天之内跌至接近为零。安全问题不同于人工处置,后者是由人工审核员施加的政策处罚,不过一个网站也可能同时存在这两种情况。
处理流程
- 打开报告并查看示例 URL。它们只是样例,并非完整列表。
- 如果网站正在提供活动的恶意软件,先将网站下线或切换到维护模式。
- 找出入侵入口:过时的 CMS 或插件版本、被盗的 FTP 或管理员凭据、被入侵的服务器,或被劫持的第三方脚本。
- 清理每一处实例,包括数据库内容、
.htaccess规则、cron 任务和已上传的文件。恢复一份已知干净的备份,通常比逐一排查更快。 - 轮换所有密码、API 密钥和访问令牌,并修补被利用的漏洞。
- 点击 请求审核,说明发生了什么、你修复了什么,以及如何防止再次发生。审核通常需要几天时间;如果审核时仍发现受感染的页面,申请会失败,必须重新提交。
提示: 申请审核需要所有者或完全用户权限,并且修复必须已经上线。在受感染页面仍可访问时就申请审核,是网站被标记持续数周最常见的原因。
Search Console 不会通过其 API 开放此报告,因此必须在界面中查看,或通过电子邮件通知来监控,这也是为什么要在资源上保留一个会实际监控的邮箱地址。
Ready to see what your Search Console data is hiding?
Connect a property and every report fills in immediately. No credit card needed.