当前位置:首页 > 技术分享 > 详情
sousuo
sousuo

网站如果被挂了马该怎么办?

上传时间:2022-09-14            浏览次数:73
只要网站存在漏洞就会有被挂马的可能性,如果您的网站程序存在漏洞或者服务器存在漏洞而被攻击了,不要怕,即便挂了马,我们也有相对应的解决方案!
网站挂马类型:
网站挂马分为网页文件挂马、链接植入、代码伪装、JS调用、数据库挂马等情况。今天郑州易搜的小编就带着大家分析网页文件挂马这种情况该如何解决?
下面小编把处理流程记录下来,帮助大家了解并处理的过程。
网站网页文件被挂马处理方法:
1、分析收录
通过百度指令分析一下收录情况。
百度搜索 site:www.xxx.cn/(自己网站) 可以看到收录不少垃圾页面。
点击几条收录均为这些动态的URL路径(获取垃圾页面路径)
http://www.xxx.cn/jyy.php?jLDL=9qhkfQ
http://www.xxx.cn/mjue.php?sw1j=TFuxP3
http://www.xxx.cn/jyy.php?YqIT=63Sr7a
分析得出网站中被植入了一些PHP网页木马,大量的生成调用动态的垃圾页面。(查看源代码进行分析)
接下来,连接FTP进行删除清理操作(防删除位,或者进行备份防止错误删除)
2、通过FTP目录排查恶意网马
通过FTP工具登录到网站的FTP根目录,分析查找到这些植入的PHP文档或者请网站的技术人员帮助分析查找。
可以看到这些PHP文档就是恶意网页生成的元凶。
全部进行删除,并且把FTP里面的全检查一遍,彻底清除恶意代码。
3、全站查杀网马
为了彻底清除被植入的恶意网马,建议把网站源码打包进行病毒查杀。
网马查杀在线工具 http://zhuji.360.cn/backdoor/,可以帮助我们快速的找到恶意植入的代码页面。(网杀在线工具有很多)
4、提交404页面
清除掉恶意网页木马后,百度收录的恶意页面已经成为404页面,收集这些404页面进行提交百度平台,加快删除请求。收集404页面并创建文本文档,上传于空间FTP目录中。(唯一可惜的是曾经的文章页面404了,为了不影响收录情况,我们只能删除这些)
5、提交于百度站长平台
把创建的404文档上传到根目录中,前往百度站长工具提交即可。
定期检查是否审核生效,如果提交的404文本中包含了活链,则会有提示。
总结:网站要对网站做到定期检查,及时排查恶意网页,并且正常提交404页面。平时加强网站的安全维护,管理好网站的权限。(提前做好网络维护、运维工作至关重要。)
发表评论
请遵守网络文明公约,理性发言
访客头像

还没有人来评论,快来抢个沙发吧!

0371-56789390
公司地址

郑州市花园路东风路向西300路南弘熹台22层

联系我们