濮阳杆衣贸易有限公司

主頁 > 知識庫 > 網(wǎng)站被黑后的處理方法及批量刪除惡意代碼

網(wǎng)站被黑后的處理方法及批量刪除惡意代碼

熱門標簽:機器人電銷有什么用 貴州全自動外呼系統(tǒng)廠家 福州外呼系統(tǒng)中間件 德州外呼系統(tǒng)排名 上海電銷卡外呼系統(tǒng)廠家 威海人工智能電銷機器人系統(tǒng) 百度地圖標注備注 地圖標注員怎么去做 好看的地圖標注圖標下載
如果發(fā)現(xiàn)網(wǎng)站出現(xiàn)異常情況,如頁面被修改、管理賬號不能登錄,則說明網(wǎng)站已經(jīng)被入侵。這時就需要盡快進行處理,以防止黑客種植的網(wǎng)頁病毒擴散。

  暫時關閉網(wǎng)站

  網(wǎng)站被黑客入侵后,最常見的情況就是被植入木馬程序,為了保證瀏覽者的安全,必須先關閉網(wǎng)站,待處理完畢后再開放。關閉時可以暫時將域名轉向其它地址,如建立一個網(wǎng)站的帖吧,或者放置一個說明頁面。

  使用備份恢復

  如果網(wǎng)站文件被黑客破壞或刪除,假如事先進行過網(wǎng)站數(shù)據(jù)備份的話,可以直接使用備份文件恢復。萬一沒有對備份進行備份,而數(shù)據(jù)又非常重要的話,建議先不要進行任何操作,立即請專門進行數(shù)據(jù)恢復的公司嘗試恢復服務器硬盤中的數(shù)據(jù)。

  因為有些虛擬主機服務商會定時備份服務器中的數(shù)據(jù),使用虛擬主機空間的用戶,還可以聯(lián)系空間商獲取數(shù)據(jù)備份。

  打補丁查漏洞

  當程序漏洞被公布時,程序的官方網(wǎng)站都會發(fā)布程序的補丁,只需要下載相應的文件,按照說明上傳到網(wǎng)站空間覆蓋原文件即可。如果暫時沒有出現(xiàn)相關的補丁,則可以暫時禁用或刪除某些功能文件。

  接著我們可以查看網(wǎng)站的訪問日志,找出訪問木馬程序的IP地址記錄,根據(jù)查詢到的IP地址,再次查看黑客還訪問了哪些頁面,檢查這些頁面是否有其它漏洞。

  木馬程序檢測

  站長可以根據(jù)網(wǎng)頁文件的修改時間來判斷是否被植入木馬,方法是察看所有被更改的文件的更改日期,由于是木馬修改了這些頁面,因此它們修改日期非常接近。然后查詢此日期最近新建立的asp、aspx、asa文件,將異常文件進行隔離或刪除。

  使用PhpWind論壇程序的站長還可以下載專用的網(wǎng)頁木馬檢測工具來進行木馬的檢測和清除(下載地址:[url]http://www.phpwind.com/2.0/safe.zip[/url]),解壓后將文件全部上傳到論壇目錄中,如果服務器是Linux 或FreeBSD系統(tǒng)還需要設置論壇目錄為可讀寫模式。接著在瀏覽器中輸入safe.php文件的絕對地址,程序將自動檢測站點中的文件,檢測完成后將會顯示安全報告。

  我們也可以使用專門的網(wǎng)頁木馬檢測工具進行檢查,下載一款“網(wǎng)站程序安全分析器”(下載地址:[url]http://www.zyw365.com/soft/softdown.asp?softid=1780[/url]),解壓后打開主程序(圖1),接著使用FTP軟件將網(wǎng)站文件全部下載到本地硬盤,選擇文件所在的文件夾后點擊“掃描”按鈕即可。稍等片刻,軟件將顯示掃描到的木馬文件名稱,要注意的是,該軟件檢測比較苛刻,一些組件文件和后臺管理程序也會被列入危險文件,在使用時需要仔細鑒別。
 批量修復網(wǎng)頁

  一般黑客侵入網(wǎng)站后都是在網(wǎng)頁中加入代碼進行木馬的種植,從而使用戶在瀏覽網(wǎng)站時自動打開并下載木馬程序,一些木馬程序會自動在所有的網(wǎng)頁文件后面添加一行代碼:,如果網(wǎng)站文件很多,手工一個個清除簡直是不可能的事。這時可以使用數(shù)碼龍網(wǎng)頁批量修改器進行惡意代碼的批量刪除。

  首先刪除網(wǎng)站空間中存在的木馬文件,接著下載數(shù)碼龍網(wǎng)頁批量修改器,打開軟件主程序后在“刪除字符”欄目中輸入檢測出的惡意代碼,然后選擇網(wǎng)站文件所在的文件夾,單擊“開始”按鈕,軟件將自動完成網(wǎng)頁的修復操作(圖2)。當確認沒有惡意代碼后,將所有文件上傳到網(wǎng)站空間即可。

標簽:泉州 南陽 岳陽 南陽 撫州 白城 邵陽 葫蘆島

巨人網(wǎng)絡通訊聲明:本文標題《網(wǎng)站被黑后的處理方法及批量刪除惡意代碼》,本文關鍵詞  網(wǎng)站,被,黑,后的,處理,方法,;如發(fā)現(xiàn)本文內(nèi)容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《網(wǎng)站被黑后的處理方法及批量刪除惡意代碼》相關的同類信息!
  • 本頁收集關于網(wǎng)站被黑后的處理方法及批量刪除惡意代碼的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    炉霍县| 无为县| 山东省| 大关县| 江孜县| 定安县| 三明市| 东辽县| 同德县| 弥渡县| 乐平市| 昌吉市| 永济市| 高要市| 娱乐| 鱼台县| 尼木县| 余江县| 慈利县| 密云县| 延吉市| 博爱县| 来宾市| 呈贡县| 朝阳区| 云林县| 阿克苏市| 肇源县| 克什克腾旗| 滕州市| 介休市| 宁强县| 广元市| 舞钢市| 焉耆| 新泰市| 元江| 分宜县| 乐昌市| 南投市| 上高县|