热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

网站被挂马后半天内恢复正常的秘密

这两天新辰了解到很多朋友的网站被挂马了,搜索引擎输入网站名称或者域名,就会有安全联盟的提示:该页面可能已被非法篡改!后面还写着:风险!红色的字很显眼;这的确很让人着急

  这两天新辰了解到很多朋友的网站被挂马了,搜索引擎输入网站名称或者域名,就会有安全联盟的提示:该页面可能已被非法篡改!后面还写着:风险!红色的字很显眼;这的确很让人着急啊,新辰是最清楚的,因为我的网站也被挂马了,经过了半天的奋战才解决了问题,接下来新辰为朋友们介绍一下我的解封方法。

  一,进入服务器,迅速查杀木马,检查程序代码

  既然安全联盟提示有风险,除了很少几率的被误判外,基本上都是被挂马了。所以,新辰认为,首先应该进行木马的查杀。不过可惜,新辰以前没有重视网站的安全性,所以服务器并没有安装杀毒软件,不过新辰已经后悔了,于是赶快装上服务器版的和网站版的安全狗。然后迅速打开所以监控,开始查杀木马。5分钟后果真发现被挂马了,然后直接删除。有意思的是,这个被挂马的网页居然是一个小插件,因此,新辰在这里提醒大家哦,网站不要随便安装不明插件哦。然后,新辰打开网站程序,看一下有没有不熟悉的文件被添加到根目录下,还好,除了那一个挂马网页外没有其他了。

  

 

  二,进入安全联盟和360站长平台,检测网站提升分数

  虽然网站的被挂马的网页已经删除,但是安全联盟和360的体检分数还在那,所以我们需要再评测一下网站的分数。首先需要有账号,新辰是使用百度账号直接登录的,然后需要使用漏洞检测和安全预警来提高网站的星数,一般情况下,使用这两项后网站都能达到优秀了。同时,新辰在360站长平台上也测试了网站的安全性,分数已经达到了100分!好了,只有这样,我们才能进行下一步。

  三,安全联盟提交解封 论坛上留言反馈 马甲号评论网站

  所谓三管齐下就是这个道理,因为新辰确定网站已经安全了,所以就要开始在解封上下功夫了。所以新辰首先在安全联盟的申请解封处提交申请,然后填写网站信息,这个一定要填写的详细啊,最好附带备案号,这样更有说服力;然后呢,光提交这个可不行,因为解封的人很多啊,是需要排队的,所以我们应该主动的再去官网的论坛上发个帖子说明一下,诚恳点,越惨越好……然后一般情况下就会有工作人员回复你了;不过话说,论坛有时候效率比平台的效率还高呢;还有一个小工作我们不能忘记啊,就是在安全联盟上有个网友评价,所以我们也要好好利用一下,多找些人,全来五星好评啊,亲!

  当然,还有一些其他的方法啊,比如百度站长平台上申请更新快照啊,微博上反馈一下问题啊,然后就是静静的等待了。不过新辰在等待的过程中,还是一直使用站长平台抓取网站,提交url,不知道提交了多少次,网页一会刷新一次;2个小时后,安全联盟回复了我:解封申请已通过。这让我的心终于放下了,但是一查还是发现有风险提示啊,然后想着可能是因为缓存的原因,于是又进入了站长平台进行了提交url和抓取网站了,另外加大了抓取压力,让网站快照尽快更新。然后2个小时后,网站终于全部恢复正常了!虽然损失了一些流量,不过排名都还在。

  总的来说,之所以发生这样的问题,就是因为新辰没有意识到网站的安全性问题,这才带来了被挂马的灾难!记得知名的博客如卢松松博客和月光博客也曾经因为不重视网站安全也被黑过啊,所以以后大家要多注意一下安全类的问题吧!其实,新辰觉得我们做个人站长的不仅受到上级监管,也要防止下面攻击,不仅要做程序员、美工、编辑、运维、推广,也要兼职学会“安全”。正所谓站长是全才啊……

 


推荐阅读
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 本文详细分析了Hive在启动过程中遇到的权限拒绝错误,并提供了多种解决方案,包括调整文件权限、用户组设置以及环境变量配置等。 ... [详细]
  • 解决MongoDB Compass远程连接问题
    本文记录了在使用阿里云服务器部署MongoDB后,通过MongoDB Compass进行远程连接时遇到的问题及解决方案。详细介绍了从防火墙配置到安全组设置的各个步骤,帮助读者顺利解决问题。 ... [详细]
  • 本文详细探讨了HTTP 500内部服务器错误的成因、解决方案及其在Web开发中的影响。通过对具体案例的分析,帮助读者理解并解决此类问题。 ... [详细]
  • 在现代网络环境中,两台计算机之间的文件传输需求日益增长。传统的FTP和SSH方式虽然有效,但其配置复杂、步骤繁琐,难以满足快速且安全的传输需求。本文将介绍一种基于Go语言开发的新一代文件传输工具——Croc,它不仅简化了操作流程,还提供了强大的加密和跨平台支持。 ... [详细]
  • 深入理解Java泛型:JDK 5的新特性
    本文详细介绍了Java泛型的概念及其在JDK 5中的应用,通过具体代码示例解释了泛型的引入、作用和优势。同时,探讨了泛型类、泛型方法和泛型接口的实现,并深入讲解了通配符的使用。 ... [详细]
  • 并发编程:深入理解设计原理与优化
    本文探讨了并发编程中的关键设计原则,特别是Java内存模型(JMM)的happens-before规则及其对多线程编程的影响。文章详细介绍了DCL双重检查锁定模式的问题及解决方案,并总结了不同处理器和内存模型之间的关系,旨在为程序员提供更深入的理解和最佳实践。 ... [详细]
  • 微软Exchange服务器遭遇2022年版“千年虫”漏洞
    微软Exchange服务器在新年伊始遭遇了一个类似于‘千年虫’的日期处理漏洞,导致邮件传输受阻。该问题主要影响配置了FIP-FS恶意软件引擎的Exchange 2016和2019版本。 ... [详细]
author-avatar
白小貓貓兒是青咔咔-
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有