2016-11-06 分類: 網(wǎng)站建設
很多公司遇到網(wǎng)站被黑的問題,因為大多數(shù)網(wǎng)站用的都是一些主流,開源的cms系統(tǒng)開發(fā)的程序,還有的公司找的當?shù)?a >網(wǎng)站建設公司去做的網(wǎng)站,而網(wǎng)站天天被黑的遭遇找到網(wǎng)站建設公司也只能解決一時,沒過多久網(wǎng)站又被黑了,具體的情況特征以及如何解決網(wǎng)站被黑,下面由國內網(wǎng)站安全公司的Sine安全技術來為大家逐一解答.
什么是網(wǎng)站被黑?
網(wǎng)站被黑是因為網(wǎng)站的程序代碼存在漏洞以及后門木馬導致的被黑,黑客都是通過網(wǎng)站的各個漏洞,比如跨站腳本攻擊,getshell以及圖片上傳,和sql注入攻擊,以及暴力破解等等手法拿到了網(wǎng)站的高權限上傳了腳本后門也俗稱webshell木馬,這也是為何清理了木馬代碼而又被反復篡改攻擊的主要原因。
網(wǎng)站被黑具體癥狀表現(xiàn)
從百度搜索公司名稱或域名顯示的快照內容不符,一般都是顯示一些du博內容,點擊進入會跳轉到其他網(wǎng)站,如果直接從瀏覽器里輸入域名打開的話就顯示正常,再一個檢查下首頁的程序文件里有無可疑加密的代碼如下圖:
而且有的可能會在百度搜索中看到提示網(wǎng)址安全中心風險攔截的紅色標識:
如果這幾種狀況有其一,出現(xiàn)了的話那么說明你的網(wǎng)站已經被黑了,一般這種網(wǎng)站被跳轉的情況都是反復性質的被篡改,因為公司網(wǎng)站出現(xiàn)問題后首先想到的就是找當初的網(wǎng)站建設公司來處理,但是他們只能是把原先的備份文件給你替換上去,這只能是一時的,沒過多久就又出現(xiàn)被黑的癥狀了,很多公司網(wǎng)站都是做的百度推廣都是被停止了投放,必須要恢復正常訪問才能投放廣告,這一點是最損失公司利益的,那么既然了解了這個癥狀的表現(xiàn),那么接下來就是重要的解決辦法了.
網(wǎng)站被黑怎么解決處理
首先你要知道網(wǎng)站所使用的空間是虛擬主機還是單獨服務器,大部分的公司網(wǎng)站都是虛擬主機,那么只要知道ftp信息即可操作,如果是單獨服務器的話必須要知道遠程端口以及管理信息,首先登陸ftp后查看網(wǎng)站目錄下的index.php或index.html文件看看被修改時間,然后再仔細尋找這個時間段文件然后對比下本地的備份看看是否是可疑或是新增加的,如果是的話直接一并刪除,而首頁文件被增加的加密代碼只要去掉加密和跟隨js代碼就可以了,如果有備份的話直接替換即可.做好這些步驟后就可以恢復正常訪問了,剩下的問題就是要對網(wǎng)站的漏洞進行修復了,對代碼不是太懂的話,也可以找專業(yè)的網(wǎng)站安全公司來解決網(wǎng)站被黑的問題,國內像SINE安全,綠盟,啟明星辰都是比較有名的安全公司。
如何修復網(wǎng)站漏洞?
對程序代碼進行安全檢測,檢查sql查詢語句是否帶有特殊符號之類的操作,應過濾一些非法參數(shù),對于圖片的上傳進行后綴嚴格控制,對圖片上傳的目錄進行腳本權限設置,只允許靜態(tài)文件訪問不允許動態(tài)腳本訪問,檢查留言功能提交是否過濾一些特殊符號,看下網(wǎng)站的后臺目錄是否使用一些默認的文件名如admin,manage,houtai等等的目錄名,管理員的密碼使用10到16位大小寫字母加數(shù)字加符號的組合,如果自己懂程序,那就可以自己針對代碼的漏洞進行漏洞修復,不懂的話,就請專業(yè)的網(wǎng)站安全公司來完善一下程序上的某些代碼漏洞。
名稱欄目:公司網(wǎng)站被黑該如何處理
本文地址:http://muchs.cn/news13/61613.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供域名注冊、網(wǎng)站設計公司、網(wǎng)站排名、品牌網(wǎng)站建設、App設計、搜索引擎優(yōu)化
聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內容