怎么看網站是否被黑防止網站被黑

2019獨角獸企業重金招聘Python工程師標準>>> hot3.png

網站被黑,打開網站竟然跳轉到博cai網站上去了,一開始以為自己看錯了,多次從百度點擊自己網站進去,還是會跳轉到彩piao網站上,第一反應是自己的網站被黑了,經營網站很多年了,從來未遇到過這種情況。

先來看下網站被黑的情況,從百度里輸入自己的網站域名,發現自己網站的快照被改成什么北京sai車,北京pk10等等內容,還被百度提示,說什么百度網址安全中心提醒您:該頁面可能已被非法篡改!搞的我頭都大了,我說呢最近網站的排名下降的厲害,原來是網站被黑,導致網站被降權,客戶都搜索不到我們公司網站了。

5aeb3633963f4d1b8b7e916d5e29d5cb.png

那么該如何解決網站被黑? 防止網站被黑呢?

我從百度里查詢了好多關于網站為什么被黑的原因,總結了一下,首先網站被黑的最根本原因是網站存在著漏洞,攻擊者利用網站的漏洞,進入了網站的后臺。再一個原因是網站的后臺管理員賬號密碼比較容易猜測到,FTP的賬號密碼也被容易猜測到,還有就是網站存在上傳的漏洞,導致可以上傳網站木馬后門進來。

大體上我了解清楚了,網站被黑的主要原因是:我的網站有漏洞,這個網站一開始的建設,設計都是我在負責,采用的是ecshop商城系統,php+Mysql數據庫架構開發的,網站存在漏洞,那就要檢查網站的漏洞到底是在哪里,包括網站存在哪些后門,病毒什么的。連接我們網站的FTP,下載了所有代碼,圖片,數據庫文件到自己的電腦里,百度搜索ecshop漏洞,查看最近出現的ecshop漏洞詳情以及如何利用,查看了自己網站的代碼,再來對比漏洞產生的代碼,發現了問題,網站確實存在漏洞,存在sql注入漏洞,這個網站漏洞可以查詢網站的管理員賬號密碼,攻擊者知道網站的后臺賬號密碼,那么就可以進入到我們的網站后臺,我查看了ecshop后臺登陸記錄,發現有一個來自香港IP的登陸,然后看了他的操作記錄,是上傳了一個PHP腳本文件到我的網站里,追尋著他的操作記錄,我打開了這個PHP腳本文件,打開后,我發現這個PHP文件功能很強大,可以修改我網站的任何文件,以及上傳,下載,修改文件的權限,都是可以的。通過百度搜索,這個PHP腳本文件竟然是webshell,簡單來講是網站的木馬后門,可以對網站進行控制。

刪除掉這個網站后門,再根據這個后門代碼的特征進行搜索,看看還沒有其他的網站后門了,搜索了一下沒有再發現,接下來就是要對網站的漏洞進行修復,查看了ecshop漏洞的修復方案,對產生漏洞代碼進行了更改,數組與轉換模式的代碼更新即可。辛虧我對網站代碼這塊懂一些,如果對代碼不是太懂的話,建議找網站安全公司幫你修復網站漏洞,清理掉網站的木馬后門,防止網站再被黑。

0f5b491d1b144ef68cd1d77a464bfbef.png

網站打開還是會跳轉到博cai網站,看了下首頁代碼竟然被添加了一些加密的內容,如下:

aeb944f881074a9398444467b81ac7f6.png

標題以及描述,都被改成這樣了,清理掉這些代碼后,網站沒有再被跳轉了,以上就是我解決網站被黑問題的整個過程,如果您的網站也被黑,也可以按照我的這個方法去解決試試。

網站被黑的總結和解決辦法

網站被黑,導致網站排名掉的,要盡快恢復網站到安全狀態,網站的漏洞要盡快的修復,經常查看下網站的后臺有沒有提示網站要升級到最新版本,再一個最重要的是管理員的密碼一定要復雜,越復雜越好。也可以找網站安全公司去處理,國內SINE安全公司,綠盟安全,啟明星辰安全都是比較專業的。在一個就是要多備份下自己的網站,多備份,多更新補丁,一定沒錯的。

轉載于:https://my.oschina.net/u/3887295/blog/2413647

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/276970.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/276970.shtml
英文地址,請注明出處:http://en.pswp.cn/news/276970.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

c#事務的使用、示例及注意事項

一、事務的介紹.NET Framework 開發員指南事務是一組組合成邏輯工作單元的操作,雖然系統中可能會出錯,但事務將控制和維護事務中每個操作的一致性和完整性。例如,在將資金從一個帳戶轉移到另一個帳戶的銀行應用中,一個帳戶將一定的…

鏡像服務器文件實時監控同步程序

這是為我們網站解決南北電信網通互聯互通問題而寫的一個程序。 優游中國(www.yooyocn.com)是一個大型旅游門戶網站,提供了資訊,視頻,圖片,博客,論壇等大數據量的業務內容。 為了使全國各地的網友都能夠快速訪問我們的網…

Nginx學習系列二Linux下Nginx實現負載均衡

關于在本地虛擬機(VMware 14)下安裝Linux同時安裝Nginx,請參考Nginx學習系列之搭建環境 1、啟動Nginx 在Nginx安裝成功的前提下,啟動Nginx 已root模式登陸(權限需要),接著找到Nginx的安裝目錄,啟動Nginx,并且指定Nginx啟動所需的配置文件,該文件也在Nginx的安裝目錄下. 2、查看…

FastCGI中文規范

http://fuzhong1983.blog.163.com/blog/static/1684705201051002951763/ . 介紹 FastCGI是對CGI的開放的擴展,它為所有因特網應用提供高性能,且沒有Web服務器API的缺點(penalty)。 本規范具有有限的(narrow&#xff09…

設計模式初學者系列-策略模式 -------為什么總是繼承

設計模式初學者系列-策略模式 -------為什么總是繼承 模板方法的延續 這篇稿子是基于我的前一篇模板方法設計模式之上演繹的,如果沒有閱讀請點擊這里查看,以了解這篇稿子的上下文。 在模板方法設計模式里我舉了一個例子:教育部…

紅米airdots掉了怎么查找_紅米K30 Pro 榮耀V30pro 這兩款手機該怎么選呢?

點擊?玩機數碼君?關注我,加★星標★你好 我是歲月神偷昨天可以說是小米拍手稱快的一天,紅米K30 Pro以2999的超低價成為目前最便宜的驍龍865旗艦,讓友商拍馬難追。友商明眼人都知道說的華為,怎么感覺小米每次發布會也替華為宣傳了…

返回一個循環整數組最大子數組和

任務要求: 1、輸入一個整形數組,數組里有正數也有負數。 2、數組中連續的一個或多個整數組成一個子數組,每個子數組都有一個和。 3、如果數組A[0]……A[j-1]首尾相鄰,允許A[i-1], …… A[n-1], A[0]……A…

中文分詞入門之字標注法4

http://www.52nlp.cn/%E4%B8%AD%E6%96%87%E5%88%86%E8%AF%8D%E5%85%A5%E9%97%A8%E4%B9%8B%E5%AD%97%E6%A0%87%E6%B3%A8%E6%B3%954 上一節主要介紹的是利用最大熵工具包來做字標注中文分詞,這一節我們直奔主題,借用條件隨機場工具“CRF: Yet Another CRF …

后臺設置 datakeynames

FormView2.DataKeyNames new String[] { "ShoppingRemarkID" }; 轉載于:https://www.cnblogs.com/Fernando/archive/2008/01/16/1041717.html

4K 海思 聯詠 芯片_老電視也有春天,換裝海美迪4K電視盒子H7 Plus

寫在前面YALL,大家好,我是老炮兒許老板。疫情進入六月逐漸好轉,各級各類學校相繼開學,年前給兒子報的托班也終于迎來了開學,平日里幫忙照看兒子的爺爺奶奶也終于得到了解放。現在白天有大把大把的時間來追劇看電視&…

知識付費不熱了,得到們接下來故事怎么講?

如今,知識付費風口已過,紅利期隨之在逐漸消失,很多知識付費的創業者也在感嘆生意難做,甚至有人已經開始離場。比如,百度音頻知識付費產品只生存了6個月,最后的更新時間則停在7月13日。再如,在分…

I'm genius,用游戲柄控制鼠標

昨天不小心把鼠標放在店里沒有帶回來,今天電腦就沒有鼠標了,用了很久的鍵盤,實在不爽,就突然發現自己有一個游戲柄,后來到網上查了一下怎么用游戲柄控制鼠標,呵呵,發現了一個,下載用…

WCF從理論到實踐(4):路在何方

本文的出發點 通過閱讀本文,您能了解以下知識: Address是什么? Address的組成? 如何在配置文件中指定Address? 如何通過編程方式設置Address? Address有什么特殊應用? 本文適合的讀者 適合WCF初學者&#xff…

office 2007圖標_微軟Office 365桌面版新圖標開始測試

IT之家3月1日消息 此前,微軟公布了全新的Office圖標,微軟Office 365在線網頁版在2月15日開始已經全面更新新版圖標,而桌面版Office 365現在也陸續開始測試新版圖標。目前微軟Office Dogfood通道上推送的開發者預覽版本已經在2月27日開始測試O…

【動態規劃BFS】相遇

這是我第一次模擬題測試點全部AC。。。 同機房的DALAO都用的BFS 然而我用的DP(其實不會BFS) 話不多說,上題! (灰常詳細)DP解法: 重點還是狀態轉移方程式的推導 1個點i要么是后面的位置i-1往前走…

Ruby on Rails 通過代理遠程安裝

在網上查了一些資料,都不詳細,現在列出標準命令: 1。如果代理服務器需要認證 gem install rails --include-dependencies --http-proxy http://username:passwordproxy:port 2。如果代理服務器不需要認證 gem install rails --include-depend…

五個思路,教你如何建立金融業的數據分析管理模型

說起銀行、保險、股票投資這樣的金融行業,很多人都認為它們是依靠數據驅動的企業,畢竟大數據的誕生本來就是為了金融信息流通而服務的,但在我身邊很多搞證券、投資的朋友看來,事實卻并非如此。 真正在金融行業做數據分析的人&…

【SSH網上商城項目實戰19】訂單信息的級聯入庫以及頁面的緩存問題

購物車這一塊還剩最后兩個問題,就是訂單信息的級聯入庫和頁面緩存,這里的信息是指購物車和購物項,即我們將購物車的信息存入數據庫的同時,也存入每個購物項的信息,而且外鍵都關聯好,這涉及到了Hibernate中的…

exfat分配單元大小選多少_安防監控攝像機視角大小和鏡頭毫米數的基礎知識!...

關于選擇監控鏡頭毫米數的問題,雖然只有新手才有此困惑,但是我們還是要認真地說一說。監控視角,就是指監控照射的鏡頭所能覆蓋到的范圍,就是監控畫面所能看到的角度統稱叫監控視角。我們正常選購監控的時候,除了可以選…

彩信編輯器之預覽功能

html代碼 <table width"200"height"250"border"0"cellpadding"0"cellspacing"0"bgcolor"#666666"><tr><td align"center"valign"middle"><marquee id"MMScreen&qu…