多数人以为只有论坛、博客、留言板、分类信息等网站才会有非法信息。其实不然,很多企业网站也会有非法信息,只是管理员不知道而已。因为黑客入侵网站后,为了获取持久的利益,会植入一些SEO类木马,生成大量非法网页让搜索引擎收录,并引流到他们的网站,这些非法网页基本都是赌博色情类内容。
要过滤这些非法内容,一般有两种方式:1、从网站程序层面过滤 2、从服务器层面过滤
从网站程序层面过滤,是指修改网站程序,增加过滤关键词的功能。这个方法对专业技术要求比较高,如果网站多的话,工作量也将非常巨大;另外也不能彻底解决问题,比如无法过滤黑客生成的非法网页。因此选用从服务器层面过滤才是更好的办法。从服务器出口过滤非法内容,无论多少网站都不会增加额外的工作量;效果也很彻底,即使黑客生成了大量非法网页,也能完全识别到。
要从服务器层面过滤非法内容信息,我们需要使用“护卫神防入侵系统”,该系统有“敏感信息拦截、敏感信息过滤”等子模块,可在服务器的入口和出口过滤掉非法关键词,并且可以自定义关键词。
首先我们在“敏感信息拦过滤”模块填写需要过滤的非法关键词。当网页有非法关键词时,输出时会自动替换为*,这样非法信息再也不会流出服务器了。