科牛接到了公安局网安大队的电话

昨天上午,接到了我们当地公安局网安大队的电话,说我名下有个网站涉及到一些违规信息,需要我亲自去公安局跑一趟处理一下。说实话,干网络这么多年还是头一次碰到这种情况,当时心里还是挺忐忑的。工作人员只电话告知了我违规的网站名称,具体哪些信息违规了并未透漏,需要见面之后才能了解。

挂断电话后,我立马登录了那个网站,大概浏览了一下网站内容,并没有发现什么明显违规的信息。说实话,那个网站我已经好久没登录过了,现在基本上处于荒废的状态,网站上的文章也很少,只有几十篇文章。不过因为是一个三四年的老域名了,网站收录还可以,当然,这也是被人挂黑链的原因。

科牛接到了公安局网安大队的电话 网站安全 微新闻 第1张

(图文无关)

由于当时接到电话的时候已经是上午11点了,对方12点就要下班,时间有点急,而我也想迫切的知道具体怎么回事,所以也就不再纠结那么多,直接出门去了。20分钟之后到了公安局网安大队,见到了跟我打电话的年轻警官,见面后,人家说话的态度和语气也很好,简单询问了我这边的大概情况后,就打开电脑给我展示了那两条违规的信息。

科牛接到了公安局网安大队的电话 网站安全 微新闻 第2张

(图文无关)

上去打眼一看,我去,这两条信息根本不是我发布的。很明显,这是被人入侵挂了黑链接啊。。。

然后就跟年轻警官解释了情况,人家也表示可以理解,但是像这种事,如果真的认真追究的话,我肯定是有责任在身的,毕竟网站是我的,即使最后能证明信息不是我发布的,但是监管不力的责任是逃不掉的。不过万幸的是,这次被挂的黑链接不太严重,只需要把链接删除就可以了。

回到家之后,我没有再去费心的找那两条黑链接,而是直接删除了域名解析,清空了网站所有程序。然后打电话告知网安大队的警官,我这边已经处理好了,让对方查看核实。整个事件,从我接到电话到最后处理完毕,用了不到一个小时。但却感觉整个过程是那么的漫长!

经过此事,我总结了几点经验教训,现在分享出来,希望看到这篇文章的你,不要重蹈我的覆辙!

1、如果你本人名下或者公司名下拥有很多网站,如果这些网站对你来说还有作用,那么一定要定期检查网站内容,最好做到每周检查一次,避免网站被挂黑链接而不自知,不仅对其他人带来危害,还会给自己带来一些不必要的麻烦。

2、如果有些网站你已经荒废了,不再进行维护,也没有一个长期的经营规划,那么科牛建议你最好直接停掉解析,把网站注销了,因为现在不仅有挂黑链接的还有很多版权碰瓷儿机构,既然不能盈利,干脆删除了一了百了,然后把所有精力集中到正在做的项目上。

3、不管是做网站还是做其他任何项目,一定要遵纪守法,不要心存任何侥幸心理,要光明正大的挣钱,不走歪门邪道。不要觉得自己做的事情神不知鬼不觉,也许别人只是暂时懒得搭理你而已,常在河边走哪有不湿鞋?

4、网站做了工信部的ICP备案之后,最好也做下公安备案。不要觉得你不做公安备案,人家网安大队的同志就不知道你的存在,科牛这次被处理的网站就是没有做公安备案的。

5、网站制作一定要用正规的源码程序,不要为了贪便宜去使用那些免费分享出来的源码,其中很多都是有后门的,免费的才是最贵的。公司网站程序的选择也很重要,尽量选择那些安全性能比较高的程序,比如wordpress!

6、千万不要小看网站安全问题,这种事没碰到则以,碰到了会让你头疼不已。

比如今天,我就在抖音上看到一个案例,安徽某个辣条厂的网站被黑客入侵了,用户扫描包装袋上的二维码后,出来的是yellow.网站。就像这种情况,厂家能不懊恼吗?能不后悔吗?如果当时公司官网用的程序再好一点,如果公司的技术人员再负责任一点,是不是这种事情就不会发生了?公司也就不会面临这种声誉与财产的损失?

这个世界上没有如果,我们能做到的只有尽力当下!创业不易,仅以此文共勉之!

作者:科牛 公众号:科牛

相关推荐:

收到网安大队的限期整改通知书

去360总部参加网络信息安全会议经历

中国首个网络安全威胁情报中心建立