网站被挂木马,3招帮你解决

北京中科白癜风医院科学大讲堂 http://www.xftobacco.com/zzbb/myjd/m/

随着移动互联的兴起,电脑端网站的流量越来越少。因此网站逐渐被大家所忽视,但是对于企业来说,网站仍然是品牌宣传的主要阵地。今天我们就来看一下网站被挂木马该如何来解决。

网站

本身网站能提供的流量很少,企业一般不愿意花费较大的人力、物力来维护,这样就给了别有用心的人一些可乘之机。常见的挂马方式为:黑链、跳转、更改主页标题等。当我们发现自己网站被挂木马,可以通过以下几步来解决:

1、判断网站代码,查找被挂马方式。

发现网站被挂木马,我们要首先来判断以下我们网站使用的是asp、php、java中的那种代码开发的,不同的代码对应不同的解决方式。一般来讲,使用php开发的网站占比超过7成以上,这里,就以php网站为例。

确定网站代码之后,我们来逐页排查存在问题的页面,是主页还是栏目页、是黑链还是被修改标题。确定问题页面,就为我们定位后端问题代码页提供依据。

2、进行木马查杀

找到问题页面之后,就可以利用工具进行木马在线查找,这种扫描工具是利用特征码进行排查问题页面,针对扫描出来的问题代码,需要我们进行人工的判断,删除问题代码页面。同事,对于经常出问题的上传文件夹、样式文件夹进行人工排查,看里面是否有可执行文件,从而进行删除。

木马文件删除之后,就要利用我们之前备份的正确文件进行还原,用之前正确文件进行覆盖还原。

3、安全加固

经过以上两步,网站已经恢复正常,同时木马文件已经清除。这时,我们就要对网站进行加固,以避免再次被挂木马。这里常用的方式是限制上传文件夹中可执行文件的执行,这样,即便被上传木马,也无法运行,从而避免网站被挂马。

经过以上3步,网站挂马问题基本上能被解决,同时,我们要注意,日常进行网站代码和数据库的备份,以便能及时恢复。




转载请注明:http://www.aierlanlan.com/grrz/5024.html