网页挂马清除全流程

简介:

本文转自IT摆渡网欢迎转载,请标明出处
摆渡网

更多文章请阅读

SEO建站教程

  记一次网站挂马的分析与解决全流程

  今天收到一位站长的反馈,告知网站又被挂马,(织梦程序真让人着急~)相信站长们都有遇到过网站被挂马或代码恶意植入的问题。

  下面把处理流程记录下来,帮助大家了解并处理的过程。

  1,分析收录

  通过百度指令分析一下收录情况。

  百度搜索 site:www.域名.cn/ 可以看到收录不少垃圾页面。

  点击几条收录均为这些动态的URL路径

  http://www.域名.cn/jyy.php?jLDL=9qhkfQ
  http://www.域名.cn/mjue.php?sw1j=TFuxP3
  http://www.域名cn/jyy.php?YqIT=63Sr7a

  分析得出网站中被植入了一些PHP网页木马,大量的生成调用动态的垃圾页面。

  接下来,连接FTP进行删除清理操作

  2,通过FTP目录排查恶意网马

  通过FTP工具登录到网站的FTP根目录,分析查找到这些植入的PHP文档(一般情况下很容易分析出)或者请网站的技术人员帮助分析查找。

  如图:

135005hccgy996gymacyc1

  可以看到这些PHP文档就是恶意网页生成的元凶。

  全部进行删除,并且把FTP里面的全检查一遍,彻底清除恶意代码。

  3,全站查杀网马

  为了彻底清除被植入的恶意网马,建议把网站源码打包进行病毒查杀。

  网马查杀在线工具 http://zhuji.360.cn/backdoor/

140001l0kz0ftbsg4epf4f

  把FTP源码下载到本地,打包成20M以内大小的ZIP压缩包,上传即可在线查杀。

  可以帮助我们快速的找到恶意植入的代码页面。

  4,提交404页面

  清除掉恶意网页木马后,百度收录的恶意页面已经成为404页面,收集这些404页面进行提交百度平台,加快删除请求。

QQ_20170825153118

  收集404页面并创建文本文档,上传于空间FTP目录中

QQ_20170825153248

  5, 提交于百度站长平台

  把创建的404文档上传到根目录中,能够访问正常打得开。

  http://www.域名.cn/4041013.txt

  前往百度站长工具提交即可。http://zhanzhang.baidu.com/badlink/index?

QQ_20170825153408

QQ_20170825153438

  定期检查是否审核生效,如果提交的404文本中包含了活链,则会有提示。

  切记,404页面状态码为404,不能是200状态,否则百度会有提示提交失败。

  总结:

  网站要对网站做到定期检查,及时排查恶意网页,并且正常提交404页面。

  平时加强网站的安全维护,管理好网站的权限。

阅读了这篇文章的人还阅读了

H标签的用法
网站中了飓风算法怎么办
SEO该如何应对飓风算法
外链还值不值得发

目录
相关文章
|
安全 数据安全/隐私保护
蓝凌OA系统存在任意文件读取(SSRF)
蓝凌OA系统存在任意文件读取(SSRF)
蓝凌OA系统存在任意文件读取(SSRF)
|
应用服务中间件
tomcat修改默认端口详细步骤(包含运行测试)
在tomcat端口被占用或者需要把默认的8080端口换成其他的端口,就可以修改默认端口。
2400 0
tomcat修改默认端口详细步骤(包含运行测试)
|
5月前
|
人工智能 自然语言处理 前端开发
Headless CMS是什么?
Headless CMS作为一种新型的内容管理系统,通过前后端解耦、API接口以及跨平台特性,提供了灵活性、性能优化、团队协作等优势。Headless CMS作为一种灵活、可扩展的内容管理系统,有着广阔的发展空间。随着数字化转型的深入推进,无头CMS将在多个行业和领域中发挥重要作用,为企业提供更好的内容管理和展示解决方案。
323 12
|
12月前
|
异构计算
请拥有edu邮箱的同学来领取专(免)属(费)GPU!
300小时免费GPU等你来领!魔搭GPU资源福利社,为你注入动力!
|
消息中间件 数据采集 分布式计算
离线数仓(一)【数仓概念、需求架构】
离线数仓(一)【数仓概念、需求架构】
|
JSON JavaScript 安全
XSS 检测神器:XSStrike 保姆级教程
XSS 检测神器:XSStrike 保姆级教程
|
搜索推荐 前端开发 UED
html页面实现自动适应手机浏览器(一行代码搞定)
html页面实现自动适应手机浏览器(一行代码搞定)
1015 0
|
Web App开发 网络协议 安全
IP地址无所遁形!试试这个3k星热门开源查询神器!
IP地址无所遁形!试试这个3k星热门开源查询神器!
369 0
|
安全 数据安全/隐私保护 虚拟化
iOS应用加固方案解析:ipa加固安全技术全面评测
iOS应用加固方案解析:ipa加固安全技术全面评测
761 0
|
安全 Java PHP
【工具使用】Pystinger(毒刺)的使用
一款用于Webshell实现内网 socks4 代理、端口映射的工具,可直接用于CobaltStrike / Metasploit上线,该工具使用python语言编写,目前支持的语言有 php, jsp(x) 和 aspx 三种脚本语言。
554 0