网站被黑入侵被挂马后跳转如何解决处理掉跳转代码?

简介: 网站被黑入侵被挂马后跳转如何解决处理掉跳转代码?

昨天,发现客户的公司官网被黑了,标题是正常的,点击进去却跳转到了博彩网站。


这里记录一下,我的解决方法。(不一定适用每一个网站)


首先是主页在百度排名的显示情况,如下图被修改之后(百度更新也太及时了,上午发现的下午就更新了。):


为什么明明标题被修改,但是在上面显示的还是之前我们自己设置的?


主要是加入了以下的代码:


我测试了一下,大家可以看看:


而后被修改的标题是经过编码转换放入的:


我的解决措施:


1、修改ftp、后台密码、数据库密码等信息;

2、网站备份;

3、查找后台的可疑文件,一般网站被黑很可能是一句话木马所导致;


一句话木马:一句话木马是为后期上传和提权做准备,具有一定的隐蔽性。


最后找到一些可疑文件:


第一处:


u=419974222,1336333037&fm=173&app=25&f=JPEG.jpg


这里全部都是html文件,突然有个aspx文件,令人生疑。


第二处:



u=1325682618,1282402451&fm=173&app=25&f=JPEG.jpg


这里引入了一个看似正常的style样式文件其实一点不正常,正常样式引入是


这样标签,但是这里却使用了引入模板方式那肯定不正常。


最后找到这两处地方,删除即可。


这个时候大家还得注意,网站跳转代码的问题,


eval后面都是一串经过编码转换的跳转地址,一般在首页文件,找到删除。


1)最直接的方式:如果是简单的挂黑链和添加页面,那么直接删除,把权重设置一下如果是全设置很多,这样建议关闭网站,


百度统计后台有关闭网站的功能,可以直接选择关闭,但这个处理方式最不建议使用。

2)最彻底的方式:启用网站备份文件,在网站被黑之前,我就要对相应的数据库和文件进行备份,这样能更好的保证网站安全,


同时网站在被黑的情况下也能很快恢复网站的运营,这个是最常见的处理方式。

3)要及时提交死链给百度等主要搜索引擎,推荐在一个404 TXT列出所有死链,然后上传FTP根目录下,把地址提交给百度即可,


没有404页面的 一定要设置404页面,千万不要忽略了。

4)robots 文件的设置,把删除死链的相关文件设置不允许抓取就行了。

5)坚持一段时间的高质量内容更新和适当的外链发布。

6)更换一下系统管理员密码,设置复杂点,然后网站的程序该升级的进行升级,特别是cms程序,如织梦程序。

7)定期对网站进行安全检测:1,日志检查 2,网站收录检查 3,网站文件检查。一般通过文件修改时间来判断。定期做好网站安全检测,这样才能及时发现并解决问题,从而有效减低损失。

8)设置好目录和文件权限,定期更新和升级网站程序。如果还是被反复篡改建议找专业的安全公司来处理,国内也就找Sinesafe和绿盟等可以专业的处理.


相关文章
|
SQL 安全 数据库
网站被劫持 直接跳转到其他网站的解决办法
某一客户单位的网站首页被篡改,并收到网监的通知说是网站有漏洞,接到上级部门的信息安全整改通报,贵单位网站被植入木马文件,导致网站首页篡改跳转到caipiao网站,根据中华人民共和国计算机信息系统安全保护条例以及信息安全等级保护管理办法的规定,请贵单位尽快对网站漏洞进行修复,核实网站发生的实际安全问题,对发生的问题进行全面的整改与处理,避免网站事态扩大。
8036 0
|
前端开发 JavaScript UED
【前端学习】—网站禁止右键、F12防复制、防查看源代码、防图片下载的方法
【前端学习】—网站禁止右键、F12防复制、防查看源代码、防图片下载的方法
|
JavaScript 前端开发 开发者
分享一个终极页面防禁止复制的方法
本来想写写东西,找到一个不错的文章,里面文章讲不错于是就开始复制页面内容,却发现怎么也选中不了文字,看来就要跟他干上了。
213 0
分享一个终极页面防禁止复制的方法
|
监控 安全 搜索推荐
网址被QQ拦截后应该怎么做才可能尽快解除拦截
作为一个多元化的应用平台,QQ拥有着庞大的基础用户群,腾讯旗下任何一个新兴的网络应用都会受到QQ用户的广泛认可,因此,QQ应用平台一直是网站推广的理想选择。
804 0
网址被QQ拦截后应该怎么做才可能尽快解除拦截
|
安全 网络协议 5G
网站被攻击打不开页面如何解决
我的网站流量呈上升的趋势,经常被同行恶意攻击,但是我的网站还是没有垮,我就详细给遇到和我同样问题的朋友们分享我的网站到底是如何防御住黑客攻击的,因为正常的情况下,我们的客户端发送请求到达服务器端,如果你服务器没有处理好高频并发访问的话,很有可能被别人攻击,一旦被攻击之后,有可能你的服务器会瞬间CPU标高,标高之后,整个服务器直接瘫了垮了,那我们到底应该怎么去防御这种情况。
328 0
网站被攻击打不开页面如何解决
|
安全 搜索推荐 JavaScript
怎么解决网站被黑客劫持收录跳转的问题
网站被黑的情况的话,最常见的就是网站被挂马以及ddos攻击,这两种情况最为常见,网站被黑挂马的话,在中小型企业里面较为常见的就是劫持快照以及 js跳转,如果黑客劫持网站快照的话,他们就是利用网站的漏洞进行篡改网站的TDK,也就是在我们平常维护网站的时候我们在搜索关键词,看到的网站标题以及描述的话是带有联系方式那种与网站内容根本不相关的违规灰色行业标题。
445 0
|
SQL 弹性计算 安全
网站服务器被黑怎么处理
近日,某一客户网站服务器被入侵,导致服务器被植入木马病毒,重做系统也于事无补,目前客户网站处于瘫痪状态,损失较大,通过朋友介绍找到我们SINESAFE,我们立即成立安全应急处理小组,针对客户服务器被攻击,被黑的情况进行全面的安全检测与防护部署。记录一下我们整个的安全处理过程,教大家该如何防止服务器被攻击,如何解决服务器被入侵的问题。
277 0
网站服务器被黑怎么处理
|
SQL 安全 搜索推荐
如何处理网站被植入恶意的一些代码导致的被机房拦截提示
如何处理网站被植入恶意的一些代码导致的被机房拦截提示
304 0
如何处理网站被植入恶意的一些代码导致的被机房拦截提示
|
SQL 安全 JavaScript
公司网站被黑 跳转到另一网站的解决办法
2022年元旦很多公司遇到网站被黑的问题,因为大多数网站用的都是一些主流,开源的cms系统开发的程序,还有的公司找的当地网站建设公司去做的网站,而网站天天被黑的遭遇找到网站建设公司也只能解决一时,没过多久网站又被黑了,具体的情况特征以及如何解决网站被黑,下面由国内网站安全公司的Sine安全技术来为大家逐一解答.
414 0
公司网站被黑 跳转到另一网站的解决办法
|
安全 前端开发 数据库
网站为什么被黑 原因和解决办法有哪些
网站为什么被黑 原因和解决办法有哪些
633 0
网站为什么被黑 原因和解决办法有哪些