网页挂马清除全流程

本文涉及的产品
.cn 域名,1个 12个月
简介:

本文转自IT摆渡网欢迎转载,请标明出处
摆渡网

更多文章请阅读

SEO建站教程

  记一次网站挂马的分析与解决全流程

  今天收到一位站长的反馈,告知网站又被挂马,(织梦程序真让人着急~)相信站长们都有遇到过网站被挂马或代码恶意植入的问题。

  下面把处理流程记录下来,帮助大家了解并处理的过程。

  1,分析收录

  通过百度指令分析一下收录情况。

  百度搜索 site:www.域名.cn/ 可以看到收录不少垃圾页面。

  点击几条收录均为这些动态的URL路径

  http://www.域名.cn/jyy.php?jLDL=9qhkfQ
  http://www.域名.cn/mjue.php?sw1j=TFuxP3
  http://www.域名cn/jyy.php?YqIT=63Sr7a

  分析得出网站中被植入了一些PHP网页木马,大量的生成调用动态的垃圾页面。

  接下来,连接FTP进行删除清理操作

  2,通过FTP目录排查恶意网马

  通过FTP工具登录到网站的FTP根目录,分析查找到这些植入的PHP文档(一般情况下很容易分析出)或者请网站的技术人员帮助分析查找。

  如图:

135005hccgy996gymacyc1

  可以看到这些PHP文档就是恶意网页生成的元凶。

  全部进行删除,并且把FTP里面的全检查一遍,彻底清除恶意代码。

  3,全站查杀网马

  为了彻底清除被植入的恶意网马,建议把网站源码打包进行病毒查杀。

  网马查杀在线工具 http://zhuji.360.cn/backdoor/

140001l0kz0ftbsg4epf4f

  把FTP源码下载到本地,打包成20M以内大小的ZIP压缩包,上传即可在线查杀。

  可以帮助我们快速的找到恶意植入的代码页面。

  4,提交404页面

  清除掉恶意网页木马后,百度收录的恶意页面已经成为404页面,收集这些404页面进行提交百度平台,加快删除请求。

QQ_20170825153118

  收集404页面并创建文本文档,上传于空间FTP目录中

QQ_20170825153248

  5, 提交于百度站长平台

  把创建的404文档上传到根目录中,能够访问正常打得开。

  http://www.域名.cn/4041013.txt

  前往百度站长工具提交即可。http://zhanzhang.baidu.com/badlink/index?

QQ_20170825153408

QQ_20170825153438

  定期检查是否审核生效,如果提交的404文本中包含了活链,则会有提示。

  切记,404页面状态码为404,不能是200状态,否则百度会有提示提交失败。

  总结:

  网站要对网站做到定期检查,及时排查恶意网页,并且正常提交404页面。

  平时加强网站的安全维护,管理好网站的权限。

阅读了这篇文章的人还阅读了

H标签的用法
网站中了飓风算法怎么办
SEO该如何应对飓风算法
外链还值不值得发

目录
相关文章
|
Web App开发 安全 JavaScript
WordPress建站之如何从恶意重定向恶意软件黑客攻击中恢复
关于WordPress建站的问题,欢迎留言讨论,关注“六翼开源”专注WordPress建站服务。
WordPress建站之如何从恶意重定向恶意软件黑客攻击中恢复
|
缓存 安全 搜索推荐
蓝科lankecms漏洞导致被黑客攻击篡改首页文件
近期受到很多用蓝科lankecms网站源码做的网站的客户反馈首页文件index.html和m.html被篡改增加了跳转代码,导致从百度点击进来的直接跳转到世界杯体育网站上去,而且百度快照收录的标题也被篡改了,通过客户的叙述,发现此源码是用tp架构二次开发的,其中源码文件LoginAction.class.php和TextAction.class.php被作者加密了,具体内容无法解密,用的是混淆加密,被篡改的客户基本都是在同一时间批量被篡改,跳转的网址也是一致的,了解情况后我们SINE安全立即安全技术对客户网站进行排查和溯源。
381 0
|
监控 安全 搜索推荐
网站后台数据被入侵篡改了如何解决
网站后台被黑客攻击了怎么办,最近接到一个客户的诉求反映说网站被攻击了后台数据总是被篡改和泄露,而且维持这个状况已经很长时间了,了解完才发现原来早期用的是thinkphp系统源码来搭建的网站,代码版本可以来说是非常古董的,而且后台漏洞非常的多,后面找了一个技术来解决这个问题,但是这个过程他又花了不少时间和钱,漏洞修完过段时间又被反反复复的篡改会员数据,于是他们干脆就改成了完全静态的网站,这个方法只能是治标不治本。
537 0
网站后台数据被入侵篡改了如何解决
|
缓存 前端开发 JavaScript
网站被劫持跳转的症状与木马清理
先来看一下这个症状是什么样的,这里我找到了一个客户网站的案例,那么当我在通过百度搜索某些关键词的时候,当我点击这个链接的时候,它会给你跳到这种菠菜的页面,那么怎么样判断它是前端还是后端PHP进行了一个劫持,那么我们就把这个链接复制过来,复制好了后,我打开这个调试面板,然后在这里有一个 settings的这个一个设置按钮,把这个disable javascript这个脚本把它禁用,那么禁用之后把刚才这复制过来的这个快照链接把它复制过来,然后敲一下回车,就会发现发现它是不会跳转的,所以对于这一种请求跳转,我们把它称之为叫做前端拦截。要知道前一两年这种形式还是比较少的,但是今年发现的就越来越多,原
801 0
网站被劫持跳转的症状与木马清理
|
安全 搜索推荐
网站快照收录被黑客攻击劫持跳转
我们普通用户一般很难发现,今天有一个客户咨询我,说为什么他的一个网站的信息显示在一个菠菜网站上?我说这是人家利用了你的网站数据后被搜索引擎收录而留下的一个快照,快照是你的信息,打开却是违法信息,还有一种情况是快照是非法信息,而打开却是正常的网站信息,这种情况一般是网站被挂马或者域名遭到了劫持,在你 site搜索某个网站域名的时候,发现标题描述关键词全部被改掉了,点击以后会进入一个非法的网站页面,它替换掉了你被搜索引擎收录的快照信息并做了跳转,如果你自己在浏览器地址栏输入网址进去,并不会发现问题的所在,这种情况并不会直接破坏掉你网站的信息。
195 0
网站快照收录被黑客攻击劫持跳转
|
安全 搜索推荐 数据安全/隐私保护
网站中毒了标题被篡改怎么办
2022年春节即将到来,但作为站长每天最忙碌的就是发文章做优化,让网站有更好的排名从而带来许多客户,但最近网站总是中毒信息被篡改,导致快照内容被篡改,网站目录下的首页文件总是被反复篡改,说到这里,很多做站长的特别能理解网站中毒后带来的损失,轻则排名下降,重则降权,那么由网站漏洞修复的SINE安全技术为大家详细介绍。
291 0
网站中毒了标题被篡改怎么办
|
安全 JavaScript
网站安全防护之被恶意跳转博彩木马排查
访问站点只要后面目录带apk(不管是文件还是目录),就会判断请求头,如果为手机移动端的请求头,就会跳转到博彩网站,如果是电脑PC浏览器,就会弹空白页访问站点,让你看不到跳转后的网址,只要域名后面地址带apk(不管是文件还是目录),就会判断请求头,如果为手机移动端的请求头,就会跳转bc网站,如果是电脑浏览器,就会弹空白页,最近也加上客户订单越来越少,领导也是着急,很大一部分客户渠道来源都从百度点击来的,静下心来看看网站到底是怎么回事,不看不要紧,简直吓我一跳。网站在百度里的收录增加许多,本来以为是更新的文章导致的,可是仔细一想也没那么多的收录呀,site:网站,点击到十页以后竟然发现了问题的关键
430 0
网站安全防护之被恶意跳转博彩木马排查
|
安全 搜索推荐 JavaScript
如何解决网站首页老是被篡改经常反复被篡改
网站首页被篡改说明你网站程序有漏洞导致被上传了脚本后门木马 从而进行篡改内容被百度收录一些BC内容和垃圾与网站不相关的内容,建议找专业做安全的来进行网站安全服务漏洞检测与修补以及代码安全审计,清理网站后门和恶意代码,而且这个快照内容被劫持 会在搜索引擎中点开后网站会被跳转,对网站的影响非常大
574 0
如何解决网站首页老是被篡改经常反复被篡改
|
SQL 安全 关系型数据库
网站被劫持了自动跳转彩票网站怎么修复
某一客户单位的网站首页被篡改,并收到网监的通知说是网站有漏洞,接到上级部门的信息安全整改通报,贵单位网站被植入木马文件,导致网站首页篡改跳转到caipiao网站,根据中华人民共和国计算机信息系统安全保护条例以及信息安全等级保护管理办法的规定,请贵单位尽快对网站漏洞进行修复,核实网站发生的实际安全问题,对发生的问题进行全面的整改与处理,避免网站事态扩大。我们SINE安全公司第一时间应急响应处理,对客户的网站进行安全检测,消除网站安全隐患。
282 0
网站被劫持了自动跳转彩票网站怎么修复
|
安全 .NET PHP
如何解决网站可能存在webshell网页木马,阿里云网站木马后门文件提醒
早上刚上班就有新客户咨询我们Sinesafe安全公司反映说收到一条阿里云的短信过来,内容为:网站木马文件提醒018-06-20 09:20:49尊敬的***网:您的虚拟主机中有文件触发了安全防护报警规则,可能存在webshell网页木马,您可以登录虚拟主机控制台-对应主机的"管理"文件管理-网站木马查杀功能确认是否为恶意文件,相关帮助文档请参考网站木马查杀帮助。
4291 0