• 欢迎访问晓墨博客,晓墨博客专注于电脑技术知识及资源分享! QQ群

网站被黑入侵挂马后采用代码跳转的方法解决问题

网站维护 墨墨 2年前 (2019-08-02) 260次浏览 0个评论 扫描二维码

网站被黑客入侵,标题也很正常。点击进入赌博网站。

网站备份、在后台发现可疑文件,一般站点很可能是黑字引起的一个句子木马;句子t木马:为后期上传和授权做准备的,有一定的隐蔽性。

最后,我们发现了一些可疑文件:第一个是所有的文件都是HTML文件。突然,有一个ASPX文件,这是可疑的。在这里引入一个看似正常的样式文件是不正常的。普通样式介绍的标签是这样的,但是在这里使用模板介绍肯定是不正常的。找到这两个地方并删除它们。这时,我们也要注意跳码的问题,Eval后面是一系列跳码地址经过编码转换后,通常在首页文件中查找删除。

最直接的方式:如果简单的挂黑链和添加页面,然后直接删除,设置权重如果是很多设置,那么建议关闭网站,百度统计后台相关功能关闭网站,可以选择直接关闭,但这种处理是最不推荐的。

最彻底的方法:启用网站的备份文件,在网站被黑客攻击之前,我需要备份相应的数据库和文件,以便更好地保证网站的安全,而网站在被黑客攻击时可以快速恢复网站的运行,这是最常见的处理方式。

要及时向百度等主要搜索引擎提交死链,建议将所有死链都列在一个404文本中,然后上传ftp根目录,提交地址到百度,没有404页必须设置404页,不要忽略。机器人文件设置,删除死链相关的文件设置不允许在网上爬行。

坚持一段时间的高质量内容更新和适当的外部链发布。更改系统管理员密码,设置复杂点,然后升级网站的程序,特别是CMS程序,如梦幻编织程序。网站定期安全测试:1、日志检查2、网站包含检查。网站文档检查。一般是根据文件修改的时间来判断。定期做好现场安全检测工作,及时发现和解决问题,有效减少损失。

建立目录和文件权限,定期更新和升级网站程序。如果仍被反复篡改,建议找专业安全公司处理,国内的Sinesafe和格陵兰也可以寻求专业治疗。


本站资源来自互联网收集,仅供用于学习和交流,如有侵权不妥请联系本站删除!
喜欢 (0)
[]
分享 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址