網(wǎng)站被黑后處理方法及刪除批量惡意代碼的方法步驟
如果發(fā)現(xiàn)網(wǎng)站出現(xiàn)異常情況,如頁(yè)面被修改、管理賬號(hào)不能登錄,則說(shuō)明網(wǎng)站已經(jīng)被入侵。這時(shí)就需要盡快進(jìn)行處理,以防止黑客種植的網(wǎng)頁(yè)病毒擴(kuò)散。
暫時(shí)關(guān)閉網(wǎng)站
網(wǎng)站被黑客入侵后,最常見(jiàn)的情況就是被植入木馬程序,為了保證瀏覽者的安全,必須先關(guān)閉網(wǎng)站,待處理完畢后再開(kāi)放。關(guān)閉時(shí)可以暫時(shí)將域名轉(zhuǎn)向其它地址,如建立一個(gè)網(wǎng)站的帖吧,或者放置一個(gè)說(shuō)明頁(yè)面。
使用備份恢復(fù)
如果網(wǎng)站文件被黑客破壞或刪除,假如事先進(jìn)行過(guò)網(wǎng)站數(shù)據(jù)備份的話(huà),可以直接使用備份文件恢復(fù)。萬(wàn)一沒(méi)有對(duì)備份進(jìn)行備份,而數(shù)據(jù)又非常重要的話(huà),建議先不要進(jìn)行任何操作,立即請(qǐng)專(zhuān)門(mén)進(jìn)行數(shù)據(jù)恢復(fù)的公司嘗試恢復(fù)服務(wù)器硬盤(pán)中的數(shù)據(jù)。
因?yàn)橛行┨摂M主機(jī)服務(wù)商會(huì)定時(shí)備份服務(wù)器中的數(shù)據(jù),使用虛擬主機(jī)空間的用戶(hù),還可以聯(lián)系空間商獲取數(shù)據(jù)備份。
打補(bǔ)丁查漏洞
當(dāng)程序漏洞被公布時(shí),程序的官方網(wǎng)站都會(huì)發(fā)布程序的補(bǔ)丁,只需要下載相應(yīng)的文件,按照說(shuō)明上傳到網(wǎng)站空間覆蓋原文件即可。如果暫時(shí)沒(méi)有出現(xiàn)相關(guān)的補(bǔ)丁,則可以暫時(shí)禁用或刪除某些功能文件。
接著我們可以查看網(wǎng)站的訪問(wèn)日志,找出訪問(wèn)木馬程序的IP地址記錄,根據(jù)查詢(xún)到的IP地址,再次查看黑客還訪問(wèn)了哪些頁(yè)面,檢查這些頁(yè)面是否有其它漏洞。
木馬程序檢測(cè)
站長(zhǎng)可以根據(jù)網(wǎng)頁(yè)文件的修改時(shí)間來(lái)判斷是否被植入木馬,方法是察看所有被更改的文件的更改日期,由于是木馬修改了這些頁(yè)面,因此它們修改日期非常接近。然后查詢(xún)此日期最近新建立的asp、aspx、asa文件,將異常文件進(jìn)行隔離或刪除。
使用PhpWind論壇程序的站長(zhǎng)還可以下載專(zhuān)用的網(wǎng)頁(yè)木馬檢測(cè)工具來(lái)進(jìn)行木馬的檢測(cè)和清除(下載地址:http://www.phpwind.com/2.0/safe.zip),解壓后將文件全部上傳到論壇目錄中,如果服務(wù)器是Linux 或FreeBSD系統(tǒng)還需要設(shè)置論壇目錄為可讀寫(xiě)模式。接著在瀏覽器中輸入safe.php文件的絕對(duì)地址,程序?qū)⒆詣?dòng)檢測(cè)站點(diǎn)中的文件,檢測(cè)完成后將會(huì)顯示安全報(bào)告。
我們也可以使用專(zhuān)門(mén)的網(wǎng)頁(yè)木馬檢測(cè)工具進(jìn)行檢查,下載一款“網(wǎng)站程序安全分析器”(下載地址:http://www.zyw365.com/soft/softdown.asp?softid=1780),解壓后打開(kāi)主程序(圖1),接著使用FTP軟件將網(wǎng)站文件全部下載到本地硬盤(pán),選擇文件所在的文件夾后點(diǎn)擊“掃描”按鈕即可。稍等片刻,軟件將顯示掃描到的木馬文件名稱(chēng),要注意的是,該軟件檢測(cè)比較苛刻,一些組件文件和后臺(tái)管理程序也會(huì)被列入危險(xiǎn)文件,在使用時(shí)需要仔細(xì)鑒別。
批量修復(fù)網(wǎng)頁(yè)
一般黑客侵入網(wǎng)站后都是在網(wǎng)頁(yè)中加入代碼進(jìn)行木馬的種植,從而使用戶(hù)在瀏覽網(wǎng)站時(shí)自動(dòng)打開(kāi)并下載木馬程序,一些木馬程序會(huì)自動(dòng)在所有的網(wǎng)頁(yè)文件后面添加一行代碼:,如果網(wǎng)站文件很多,手工一個(gè)個(gè)清除簡(jiǎn)直是不可能的事。這時(shí)可以使用數(shù)碼龍網(wǎng)頁(yè)批量修改器進(jìn)行惡意代碼的批量刪除。
首先刪除網(wǎng)站空間中存在的木馬文件,接著下載數(shù)碼龍網(wǎng)頁(yè)批量修改器,打開(kāi)軟件主程序后在“刪除字符”欄目中輸入檢測(cè)出的惡意代碼,然后選擇網(wǎng)站文件所在的文件夾,單擊“開(kāi)始”按鈕,軟件將自動(dòng)完成網(wǎng)頁(yè)的修復(fù)操作(圖2)。當(dāng)確認(rèn)沒(méi)有惡意代碼后,將所有文件上傳到網(wǎng)站空間即可。
相關(guān)文章
Win2008 R2 IIS7 PHP 5.4 環(huán)境搭建圖文教程
大家好,有段時(shí)間沒(méi)有寫(xiě)東西了,今天為大家?guī)?lái)的是在Windows Server 2008 R2上利用IIS搭建一個(gè)運(yùn)行PHP網(wǎng)頁(yè)的環(huán)境,接下來(lái)就開(kāi)工吧2013-06-06
win2003 創(chuàng)建 IP安全策略來(lái)屏蔽端口的圖文教程
IP安全性(Internet Protocol Security)是Windows XP/2003中提供的一種安全技術(shù),它是一種基于點(diǎn)到點(diǎn)的安全模型,可以實(shí)現(xiàn)更高層次的局域網(wǎng)數(shù)據(jù)安全性。2010-04-04
IIS 服務(wù)器下載apk文件報(bào)404錯(cuò)誤的解決方法
最近在使用IIS作為服務(wù)器的時(shí)候,apk文件已經(jīng)上傳到服務(wù)器上去了,但是無(wú)法下載,報(bào)404錯(cuò)誤(沒(méi)有找到),原來(lái)需要做解析,需要的朋友可以參考下2020-01-01
Windows中利用計(jì)劃任務(wù)實(shí)現(xiàn)自動(dòng)備份文件
我們來(lái)利用windows系統(tǒng)的計(jì)劃任務(wù)來(lái)實(shí)現(xiàn)數(shù)據(jù)庫(kù)的備份,是文件夾copy到固定的文件夾,是把文件夾copy以當(dāng)天日期的自動(dòng)生成的文件夾,大家可以發(fā)揮下結(jié)合下bat效果更佳2013-01-01
服務(wù)器上w3wp.exe占用cpu過(guò)多有時(shí)候超過(guò)50%的原因分析
剛剛架設(shè)好網(wǎng)站,卻發(fā)現(xiàn)反應(yīng)速度奇慢,上服務(wù)器一看發(fā)現(xiàn)CPU100%占用,發(fā)現(xiàn)是w3wp.exe長(zhǎng)時(shí)間占用大量CPU.出現(xiàn)這種情況應(yīng)該是網(wǎng)站程序存在死循環(huán)等問(wèn)題所致。在找到問(wèn)題以前可以暫時(shí)采取限制w3wp進(jìn)程CPU使用率的方法保證網(wǎng)站可以將就著工作: 服務(wù)器響應(yīng)速度很慢。2011-08-08
IIS部署Linux環(huán)境下的cer證書(shū)步驟
在Linux環(huán)境中,cer證書(shū)通常存放于root/.acme.sh目錄,需要將其下載到Windows服務(wù)器并轉(zhuǎn)換為IIS支持的pfx格式,使用openssl工具進(jìn)行轉(zhuǎn)換,執(zhí)行命令生成pfx文件,IIS導(dǎo)入pfx證書(shū)后,進(jìn)行站點(diǎn)綁定設(shè)置,通過(guò)端口映射實(shí)現(xiàn)公網(wǎng)訪問(wèn),下面就來(lái)介紹一下2024-10-10
網(wǎng)站服務(wù)器系統(tǒng)維護(hù)與安全配置介紹
硬件的安全問(wèn)題也可以分為兩種,一種是物理安全,一種是設(shè)置安全2012-06-06

