网站被黑怎么办?困扰了所有站长,揭秘“防黑”技巧!
网站“被黑”是什么鬼?
很多站长们,网站建设好了,努力经过了很长时间,排名做上去了,突然哪天网站被黑了,三天两夜抱头哭都没用,所以,网站被黑,网站安全问题更是优化网站中必须加多用心的一个重点细节。一般网站被黑,是指黑客利用网站的程序、设置等方面的安全漏洞或管理员安全疏忽(如密码复杂度低),密码泄露或未经管理员授权,对网站进行了篡改(例如添加垃圾内容或者添加其他网页)或者向网站注入恶意代码等等。
网站被黑听着很怕,那么如何知道自己网站是否“被黑”呢?西安网站优化就跟您聊聊。
首先分析系统日志、服务器日志,检查自己站点的页面数量、流量等是否有异常波动,是否存在异常访问或操作日志;检查网站文件是否有不正常的修改,尤其是首页等重点页面。网站页面是否引用了未知站点的资源(图片、JS等),是否被放置了外站的异常链接,检查网站是否有不正常增加的文件或目录,检查网站目录中是否有非管理员打包的网站源码、未知txt文件等。进行一系列的安全检查。
网站被攻击怎么办
知道网站被黑的严重后果,那么如何处理网站“被黑”问题?五个具体步骤,让你解脱网站“被黑”烦恼!
一、避免网站问题扩大:
立即关停自己的网站以避免感染其他网站(如果您有权访问自己的服务器则最好将其配置为返回503状态代码)。与自己的网络托管商联系了解是否已经采取措施解决问题,更改所有用户和所有账户的密码(例如,FTP 访问密码、管理员帐户密码、内容管理系统授权帐户密码)。删除所有被串改或被恶意增加的页面,并通过搜狗站长平台通过死链提交告知我们删除搜狗搜索结果中的被黑数据。
二、评估损失:
使用最新的扫描程序扫描您的计算机,找出任何可能由黑客添加的恶意代码。请务必扫描所有内容,而不是仅扫描基于文本的文件,因为恶意内容往往会嵌入图片中。删除被黑的网页或网址。这样可防止系统向用户提供被黑的网页,向我们报告网上诱骗网页(http://fankui.help.sogou.com/i … e%3D5);以及查看 antiphishing.org(http://www.antiphishing.org/)中针对被黑的网站(http://docs.apwg.org/reports/A … e.pdf)的处理方法。如果您还有其他网站,请检查它们是否也已被黑的可能。
三、如果有权访问自己的服务器,怎么办?
先检查自己的网站中是否有已遭到攻击的开放重定向网址,根据所用的网站平台,检查 .htaccess 文件 (Apache) 或其他访问控制机制,以找出恶意更改。检查服务器日志,以查看文件被黑的时间(记住,黑客能更改日志)。查找是否有可疑的活动,例如失败的登录尝试、命令(尤其是以根用户身份发出的命令)历史记录或未知的用户帐户。将所有软件包都更新到最新版本。我们建议您使用可靠的来源彻底重新安装操作系统,以确保删除黑客篡改的所有内容。另外,如果安装了博客平台、内容管理系统或任何他类型的第三方软件,请务必将其重新安装或进行相应更新。确信自己的网站不含漏洞后再改一次密码;将系统设置为可公开访问。更改服务器配置,使其不再返回 503 状态代码,并且采取所有其他必要措施向公众开放自己的网站。
四、清理自己的网站:
清理自己的内容,根据病毒扫描程序识别结果删除黑客添加的所有网页、垃圾内容和可疑代码。如果您备份了内容,则可考虑彻底删除自己的内容,然后替换为已知的最新完好备份(已核实既无漏洞又不含被黑内容的一次备份)。
五、申请解除屏蔽:
当您按照以上提示仔细排除异常后,可以告知我们告知我们您的站点已经清理完毕被黑数据。申请解除对您网站的屏蔽,在未完全排除全部异常的状态下提交申请将无法通过我们的检查,进而无法解除屏蔽。网站申诉处理周期一般为2030个工作日,工作人员将会对您的站点内容进行检测,当确定完全排除全部异常状态之后,您的站点会解除屏蔽。
最后,更重要的一步是我们的网站应该如何防止“被黑”的防范措施?具体有以下注意点:
(1):定期检查服务器日志等方式发现问题,检查是否有可疑的针对非前台页面的访问。
(2):经常检查网站文件是否有不正常的修改或者增加。
(3):关注操作系统,以及所使用程序的官方网站。及时下载补丁,修补安全漏洞;必要时建议直接更新至最新版本。
(4);修改开源程序关键文件的默认文件名,作弊者通常通过程序自动扫描某些特定的文件是否存在来判断是否使用了某套程序。
(5):修改默认管理员用户名,提高管理后台的密码强度,使用字母、数字以及特殊符号多种组合的密码。
(6):关闭不必要的服务以及端口
(7):关闭或者限制不必要的上传功能。
(8):设置防火墙等安全措施。
以上步骤,若问题反复出现,建议重新安装服务器操作系统,并重新上传备份的网站文件。当然,缺乏专业维护人员的网站,建议向专业安全公司咨询,或者请懂行的人专业指导操作,避免越弄越遭,网站被黑问题和解决问题就说到这里为止,网站优化需要细心的去维护管理,并不是一味把网站关键词排名做上去了就完事了。好,望能够帮助到有需要被帮助的站长们!
- 上一篇:站长们你们知道怎样防范网站被黑吗
- 下一篇:揭开“流量劫持”的神秘面纱:月入至少三万
相关新闻>>
- 2019传媒业30个预判:新媒体加速度进入疲惫期,新的国民社交工具将出现
- 如何查看自己微店的链接?在微店APP中如何查询自己微店的链接
- 微信中添加微店链接的方法 如何在微信中点亮微店
- 百度百科 想创建一个人名百科,但是有重名的怎么办?
- 百度百科词条怎么添加义项 百度百科中如果一个词条只有一种解释,而我想添加第二种,
- WebQQ将停止服务?webQQ2019年1月1日停止服务:相聚有时 后会无期
- 关于网易号注册数量调整的通知
- 网易号现金奖励提现指南
- 2018年二线互联网公司裁员大盘点:京东网易ofo知乎斗鱼等领衔
- 传知乎裁员达20%,内部员工:上午还写代码下午就被裁了
- 知乎回应“裁员300人”:大规模裁员系谣言
- 网易新闻客户端实名认证流程
- 发表评论
-
- 最新评论 进入详细评论页>>