相信很多站長都會遇到這種問題,客戶反映網站被黑,或被上傳木馬,當用戶訪問網站時就會下提示木馬或者殺毒軟件更新,甚至嚴重的還會打不開網站任何的網頁內容。遇到這種情況該如何正確處理呢?
一、、先備份、還原、查詢
1、立即備份現有的程序。備份好自后,虛擬主機服務器每個月都有4次備份的,點擊還原最近的一次備份,立刻恢復網站正常。
2、檢查網站程序的時候,第一種情況: 客戶網站存在文件上傳漏洞.導致黑客可以使用這漏洞,上傳黑客文件。然后黑客可以對該用戶網站所有文件進行任意修改,這種情況比較普遍.針對這種情況, 用戶需要找技術人員. 檢查出網站漏洞并徹底修復,并檢查看網站是否還有黑客隱藏的惡意文件.
3、處理關鍵是要用戶自己知道自己網站哪些地方使用到了文件上傳功能。重點針對這個文件上傳功能進行檢查, 同時針對網站所有文件進行檢查,排查可疑信息。同時也利用網站日志,對文件被修改時間進行檢查,消除隱患。
二、程序以及服務器處理
1、 查到哪個文件被加入代碼后,用戶要查看自己網頁代碼.根據被加入代碼的位置,確定到底是哪個頁面被黑, 一般黑客會去修改數據庫連接文件或網站頂部底部文件, 因為這樣修改后用戶網站所有頁面都會被附加代碼。從根本解決這個問題,刪除代碼。
2、服務器技術員維護員,進入服務器管理,把客戶反映的代碼鏈接,添加到服務器防護,攔截木馬代碼,以免下次出現類似的情況!雙方面的防護處理,確保萬無一失!
三、備份程序
1、處理完木馬程序之后,記得備份好完整的程序以及數據庫,以防萬一,另外記得升級程序補丁,程序員聯絡升級,不讓黑客趁機漏洞,惡意破壞網站!
新聞熱點
疑難解答