網站被植入惡意程式碼 該怎麼解決
近期發現公司網站首頁檔案經常被篡改為indax.php或indax.html,導致網站的功能無法正常使用,百度搜尋關鍵詞,在顯示結果中點選公司網站,開啟後跳轉到別的網站上去了,尤其我們在百度做的推廣,導致客戶無法訪問到我們公司網站上,給公司帶來很大的影響,領導讓儘快解決這個問題。這樣的問題已經連續出現3次了找了建站公司也沒有解決,反覆篡改首頁,比如今天我把檔案刪除替換掉後本地的備份檔案,第二天立馬又出現了,從網上查了些資料我才明白網站反覆被篡改的原因。
如何快速恢復網站被黑後的正常訪問
首先透過登入ftp,如果沒有ftp資訊的話可以向當初做網站的建設公司去索要,然後登入ftp後檢視首頁檔案有無被增加一些加密的亂碼如圖:
這些亂碼透過 Unicode編碼轉換,然後這些亂碼就會變成一些有害的資訊如圖:
這些亂碼其中包含了跳轉程式碼,透過百度搜尋關鍵詞進入的會直接被跳轉到其他網站上,如果是直接輸入網站域名的話是不會跳轉,這是因為駭客對客戶的訪問來路進行了判斷,導致的。如果有這些亂碼的話,請立即清除,最簡單的辦法就是找到原先的index.php程式檔案直接替換上去,然後把indax命名的檔案全部刪除掉,對比下檔案的修改時間,看看還有哪些被篡改的,有的話一併刪除掉,公司網站被黑有一段時間了,百度的快照也被篡改,網站快照被跳轉劫持到其他網站上,導致網站的關鍵詞排名都掉了,損失慘重。
導致是什麼原因導致網站首頁總是被修改呢
因為網站的程式程式碼當初網站建設公司用的是開源的程式程式碼用的是dedecms程式開發的,而且建站公司根本就不管安全問題,只設計功能和外觀,導致程式程式碼中有被駭客可以利用的網站漏洞進行了攻擊並上傳了木馬後門對網站進行控制,這個木馬後門的許可權很大可以修改和上傳網站的任意檔案到目錄,而且有的駭客為了達到永久存活木馬的效果對網站管理後臺的登入頁面做了手腳,對登入的頁面加了xss跨站指令碼,導致每次登入後臺都會被記錄傳輸給xss跨站指令碼攻擊製造者,那麼駭客就可以直接用cookies去登入後臺進行操作,如果對程式程式碼不熟悉的話建議找專業的網站公司來對網站漏洞進行修復,國內做的比較好的如綠盟,Sine安全,啟明星辰等都是比較厲害的安全公司,畢竟個人的技術有限不是專業的,只能清理一些惡意程式碼,但只能解決一時,使網站恢復正常訪問,但沒過多久就又被篡改跳轉了。
網站漏洞該如何修復的建議
1,針對網站程式原始碼進行升級,對網站的上傳目錄進行過濾限制。
2,對網站的管理後臺目錄進行修改,不要用預設的admin,dede,houtai之類的名稱進行登入。
3,管理員的賬戶和密碼一定不要使用弱密碼,一定要用字母加數字或符號組合的12到18位密碼。
4,對網站上傳功能進行限制,如果有必要的話直接刪除掉這個上傳功能程式碼檔案。
5,要經常對網站以及資料庫進行全面的備份,防止資料被刪除。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31542418/viewspace-2638529/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 安全業者:企業網站慎防遭植入惡意程式網站
- 網站被惡意篡改什麼原因?防止網頁惡意篡改的方法網站網頁
- 菜鳥站長應該如何防止網站被惡意攻擊網站
- 惡意程式-分析SYNful Knock 思科植入
- 程式碼中被植入了惡意刪除操作,太狠了!
- Websense稱3萬多合法網站被注入惡意程式碼Web網站
- Windows 惡意程式碼解決辦法(轉)Windows
- 網頁惡意程式碼六大危害及其解決方案網頁
- 網站存在漏洞被駭客入侵了怎麼解決網站
- 網站被百度提示有風險,該如何解決?網站被黑怎麼辦?網站
- 防不勝防 成千上萬的 WordPress 網站被掛上惡意程式碼網站
- 網站被攻擊了 該怎麼解決防止被黑客攻擊的問題網站黑客
- Kindeditor 漏洞導致網站被植入木馬檔案的解決辦法網站
- 怎麼樣解決macOS遭遇惡意軟體入侵問題Mac
- 網站資料被惡意篡改洩露如何查詢漏洞網站
- 怎樣防止網站被攻擊 DEDECMS程式碼的加固安全解決方案網站
- 惡意程式瞄準 Apache,劫持 2 萬網站Apache網站
- 寶塔皮膚怎麼防止IP被惡意解析進來?
- 網站被篡改了怎麼辦_網站被篡改了_把網站域名改了怎麼辦網站
- 域名被牆怎麼解決,域名被牆怎麼解決,解決方案
- 怎麼解決網站快照被反覆劫持收錄的問題網站
- WordPress網站亂碼怎麼辦?快速解決方案網站
- 網站 DNS劫持 檢測,網站被DNS劫持該怎麼檢測出來網站DNS
- unity VS 沒有程式碼提示應該怎麼解決Unity
- 網站被入侵 篡改程式碼劫持快照的解決辦法網站
- 防止獨立IP被其它惡意域名惡意解析
- 網站被篡改了_網站被篡改了怎麼辦_防網站篡改了網站
- 網上賭博系統維護稽核提現被退回該怎麼解決?
- 防止API被惡意呼叫API
- [Hacker News週報] 開源軟體被植入惡意程式碼;瀏覽器中實現 POSIX;開源 wiki 工具推薦瀏覽器
- 怎麼發現植入式攻擊入侵併解決
- 網站速度慢該怎麼辦,網站速度慢該怎麼辦,排查方法分享網站
- 惡意程式碼清除實戰
- 網站被黑客入侵了怎麼解決網站黑客
- 【解決方案】網站被DDoS攻擊打到癱瘓該如何應對?網站
- 網站被黑該怎麼修復漏洞網站
- 怎麼查網站是否被K過網站
- 公司網站被攻擊怎麼辦? 五種解決辦法幫您網站恢復正常訪問網站