網(wǎng)站被黑后處理方法及刪除批量惡意代碼的方法步驟
如果發(fā)現(xiàn)網(wǎng)站出現(xiàn)異常情況,如頁面被修改、管理賬號(hào)不能登錄,則說明網(wǎng)站已經(jīng)被入侵。這時(shí)就需要盡快進(jìn)行處理,以防止黑客種植的網(wǎng)頁病毒擴(kuò)散。
暫時(shí)關(guān)閉網(wǎng)站
網(wǎng)站被黑客入侵后,最常見的情況就是被植入木馬程序,為了保證瀏覽者的安全,必須先關(guān)閉網(wǎng)站,待處理完畢后再開放。關(guān)閉時(shí)可以暫時(shí)將域名轉(zhuǎn)向其它地址,如建立一個(gè)網(wǎng)站的帖吧,或者放置一個(gè)說明頁面。
使用備份恢復(fù)
如果網(wǎng)站文件被黑客破壞或刪除,假如事先進(jìn)行過網(wǎng)站數(shù)據(jù)備份的話,可以直接使用備份文件恢復(fù)。萬一沒有對備份進(jìn)行備份,而數(shù)據(jù)又非常重要的話,建議先不要進(jìn)行任何操作,立即請專門進(jìn)行數(shù)據(jù)恢復(fù)的公司嘗試恢復(fù)服務(wù)器硬盤中的數(shù)據(jù)。
因?yàn)橛行┨摂M主機(jī)服務(wù)商會(huì)定時(shí)備份服務(wù)器中的數(shù)據(jù),使用虛擬主機(jī)空間的用戶,還可以聯(lián)系空間商獲取數(shù)據(jù)備份。
打補(bǔ)丁查漏洞
當(dāng)程序漏洞被公布時(shí),程序的官方網(wǎng)站都會(huì)發(fā)布程序的補(bǔ)丁,只需要下載相應(yīng)的文件,按照說明上傳到網(wǎng)站空間覆蓋原文件即可。如果暫時(shí)沒有出現(xiàn)相關(guān)的補(bǔ)丁,則可以暫時(shí)禁用或刪除某些功能文件。
接著我們可以查看網(wǎng)站的訪問日志,找出訪問木馬程序的IP地址記錄,根據(jù)查詢到的IP地址,再次查看黑客還訪問了哪些頁面,檢查這些頁面是否有其它漏洞。
木馬程序檢測
站長可以根據(jù)網(wǎng)頁文件的修改時(shí)間來判斷是否被植入木馬,方法是察看所有被更改的文件的更改日期,由于是木馬修改了這些頁面,因此它們修改日期非常接近。然后查詢此日期最近新建立的asp、aspx、asa文件,將異常文件進(jìn)行隔離或刪除。
使用PhpWind論壇程序的站長還可以下載專用的網(wǎng)頁木馬檢測工具來進(jìn)行木馬的檢測和清除(下載地址:http://www.phpwind.com/2.0/safe.zip),解壓后將文件全部上傳到論壇目錄中,如果服務(wù)器是Linux 或FreeBSD系統(tǒng)還需要設(shè)置論壇目錄為可讀寫模式。接著在瀏覽器中輸入safe.php文件的絕對地址,程序?qū)⒆詣?dòng)檢測站點(diǎn)中的文件,檢測完成后將會(huì)顯示安全報(bào)告。
我們也可以使用專門的網(wǎng)頁木馬檢測工具進(jìn)行檢查,下載一款“網(wǎng)站程序安全分析器”(下載地址:http://www.zyw365.com/soft/softdown.asp?softid=1780),解壓后打開主程序(圖1),接著使用FTP軟件將網(wǎng)站文件全部下載到本地硬盤,選擇文件所在的文件夾后點(diǎn)擊“掃描”按鈕即可。稍等片刻,軟件將顯示掃描到的木馬文件名稱,要注意的是,該軟件檢測比較苛刻,一些組件文件和后臺(tái)管理程序也會(huì)被列入危險(xiǎn)文件,在使用時(shí)需要仔細(xì)鑒別。
批量修復(fù)網(wǎng)頁
一般黑客侵入網(wǎng)站后都是在網(wǎng)頁中加入代碼進(jìn)行木馬的種植,從而使用戶在瀏覽網(wǎng)站時(shí)自動(dòng)打開并下載木馬程序,一些木馬程序會(huì)自動(dòng)在所有的網(wǎng)頁文件后面添加一行代碼:,如果網(wǎng)站文件很多,手工一個(gè)個(gè)清除簡直是不可能的事。這時(shí)可以使用數(shù)碼龍網(wǎng)頁批量修改器進(jìn)行惡意代碼的批量刪除。
首先刪除網(wǎng)站空間中存在的木馬文件,接著下載數(shù)碼龍網(wǎng)頁批量修改器,打開軟件主程序后在“刪除字符”欄目中輸入檢測出的惡意代碼,然后選擇網(wǎng)站文件所在的文件夾,單擊“開始”按鈕,軟件將自動(dòng)完成網(wǎng)頁的修復(fù)操作(圖2)。當(dāng)確認(rèn)沒有惡意代碼后,將所有文件上傳到網(wǎng)站空間即可。
相關(guān)文章
Win8.1系統(tǒng)下搭建IIS8.5+PHP5.5.4運(yùn)行環(huán)境教程
這篇文章主要介紹了Win8.1系統(tǒng)下配置IIS8.5+PHP5.5.4運(yùn)行環(huán)境教程,需要的朋友可以參考下2014-07-07Serv-U防溢出提權(quán)攻擊解決設(shè)置方法
本文將為大家介紹在如今Microsoft系列(Win2k Win2k3)SERVER中使用最為廣泛的FTP服務(wù)器之一、大名鼎鼎的Serv-U FTP服務(wù)器中如何簡單地解決Overflow溢出、以及Hacker常用的Webhsell提升權(quán)限等類攻擊的隱患與缺陷;讀完本文,您將可以使您的 Serv-U服務(wù)器免去被溢出、被提升權(quán)限的安全威脅與危險(xiǎn)。2008-09-09windows服務(wù)器 的DNS服務(wù)器備份與還原步驟小結(jié)
對于dns的備份與還原確實(shí)是不錯(cuò)的方法。2009-03-03WIN2008 R2 Active Directory 之二 部署企業(yè)中Windows Server 2008 R2額外
通過部署企業(yè)中第一臺(tái)Windows Server 2008 R2域控制器已經(jīng)完成了企業(yè)中Windows網(wǎng)絡(luò)域森林的建立。但是,在企業(yè)中對于AD來講,為了保證安全穩(wěn)定運(yùn)行,至少需要兩臺(tái)以上的物理域控制器2013-06-0664位系統(tǒng)中IIS7運(yùn)行ASP時(shí)出現(xiàn)ADODB.Connection 800a0e7a錯(cuò)誤的解決方法
這篇文章主要介紹了64位系統(tǒng)中IIS7運(yùn)行ASP時(shí)出現(xiàn)ADODB.Connection 800a0e7a錯(cuò)誤的解決方法,需要的朋友可以參考下2014-07-07Windows Server 2008 R2 忘記密碼的處理方法
這篇文章主要介紹了Windows Server 2008 R2 忘記密碼的處理方法,一般兩種方法,一種是軟件方法一種是通過系統(tǒng)安裝盤實(shí)現(xiàn)的,這里久違大家分享一下需要的朋友可以參考下2018-11-11Windows下Apache應(yīng)用環(huán)境塔建方法
這里只說Windows下Apache應(yīng)用環(huán)境相關(guān)的目錄權(quán)限設(shè)置,至于其他基本的服務(wù)器目錄權(quán)限設(shè)置就不提啦2011-04-04IIS 7 中設(shè)置文件上傳大小限制設(shè)置方法
有時(shí)候我們需要限制上傳文件的大小,那么可以參考下面的方法2013-09-09cwrsync 四步實(shí)現(xiàn)windows備份
對于rsync數(shù)據(jù)同步經(jīng)常會(huì)遇到一些問題,下面的對于這些問題的解決,一定要逐個(gè)測試2008-09-09