報道公司事件 · 傳播行業動態
【大連網龍科技】現在的黑客越來越厲害了,再加上現在的網站程序用的人多漏洞也越來越多,所以很多站長都有網站被黑的經歷,一個網站自己辛苦做上來,被黑了,如果不盡快處理,很容易就被搜索引擎K掉了。但是網站被黑也并不是什么非常天大的事我們一定要淡定,不能亂了心態,只要服務器沒有問題我們一定不能病急亂投醫馬上換服務器什么的,是不能解決問題的。還會導致網站降權什么的。網站被黑了,只要能打得開,照常更新,短時間內是不會對我們網站有影響的,只要我們發現及時是有足夠的時間去處理的。所以我們來講一下網站被黑之后我們應該怎么辦呢?
1、交給比較專業的人來處理 ,現在網上也比較多的人會給人家處理這個,可以找些比較專業的人,到比較專業的論壇或有第三方擔保的地方找一下,一般來講人家為了賺錢,是會給你處理好的,像A5官方好像有在啊里云有商城專門處理漏洞和被黑的,大家可以找找看。
2、不放心交給別人,就只好自己來了,我們這里介紹一下自己來的話,應該怎么做
首先如果是虛擬主機的話,馬上修改FTP密碼,網站后臺地址,網站后臺用戶名和密碼,數據庫密碼,如果是獨立服務器或VPS的話要修改一下服務器密碼,為什么要修改網站后臺和用戶名數據庫密碼等信息,那是因為很多黑客其實并沒有拿到你服務器的權限,是通過你的網站程序進來的,所以第一步就是要馬上修改這些信息。
第二步就是開始進入服務器排查了,安裝個服務器安全狗,和網站安全狗,還有360殺毒軟件,先用服務器安全狗和360殺毒先排查一下服務器是不是中毒了,然后再用網站安全狗檢查一下網站的所有文件看看能不能找到一些垃圾文件,接著就是下載一個WEBSHELL查殺軟件,查殺一下別人入侵之后是不是在你網站里面留了WEBSHLL提權的文件。
用第二步全部排查之后,檢查到的垃圾文件自己點進去看一下,如果不是自己程序里面的 ,是別人放進來的就刪除掉,接下來就是要自己每個文件夾點進去看一下,根據文件后面的修改時間來判斷這個文件是自己程序里面的還是別人入進來的,如果發現文件修改時間不對的話 點進去看一下,把不是自己的東西全刪了。
一般來講這樣處理一下的話,就可以了,有些人說文件太多了怎么看呢,沒辦法,并不是所有的病毒文件軟件都可以檢查出來的,特別是像DEDECMS有一個文件是修改密碼的,如果別人拿了你的網站,在你隨便一個目錄里面放上這個修改密碼的文件的話 ,不管你用軟件怎么檢查都查不出來,只有自己手動去每個文件夾一個一個查過去,只需要根據文件的修改時間,慢慢查就可以查到可疑文件,我們刪掉那些一般就可以了。