本篇文章為大家展示了網(wǎng)站開發(fā)中網(wǎng)站被植入惡意代碼該怎么解決,內(nèi)容簡(jiǎn)明扼要并且容易理解,絕對(duì)能使你眼前一亮,通過(guò)這篇文章的詳細(xì)介紹希望你能有所收獲。
網(wǎng)站建設(shè)、成都網(wǎng)站設(shè)計(jì)介紹好的網(wǎng)站是理念、設(shè)計(jì)和技術(shù)的結(jié)合。創(chuàng)新互聯(lián)公司擁有的網(wǎng)站設(shè)計(jì)理念、多方位的設(shè)計(jì)風(fēng)格、經(jīng)驗(yàn)豐富的設(shè)計(jì)團(tuán)隊(duì)。提供PC端+手機(jī)端網(wǎng)站建設(shè),用營(yíng)銷思維進(jìn)行網(wǎng)站設(shè)計(jì)、采用先進(jìn)技術(shù)開源代碼、注重用戶體驗(yàn)與SEO基礎(chǔ),將技術(shù)與創(chuàng)意整合到網(wǎng)站之中,以契合客戶的方式做到創(chuàng)意性的視覺(jué)化效果。如何快速恢復(fù)網(wǎng)站被黑后的正常訪問(wèn)
首先通過(guò)登錄ftp,如果沒(méi)有ftp信息的話可以向當(dāng)初做網(wǎng)站的建設(shè)公司去索要,然后登錄ftp后查看首頁(yè)文件有無(wú)被增加一些加密的亂碼如圖:
這些亂碼通過(guò) Unicode編碼轉(zhuǎn)換,然后這些亂碼就會(huì)變成一些有害的信息如圖:
這些亂碼其中包含了跳轉(zhuǎn)代碼,通過(guò)百度搜索關(guān)鍵詞進(jìn)入的會(huì)直接被跳轉(zhuǎn)到其他網(wǎng)站上,如果是直接輸入網(wǎng)站域名的話是不會(huì)跳轉(zhuǎn),這是因?yàn)楹诳蛯?duì)客戶的訪問(wèn)來(lái)路進(jìn)行了判斷,導(dǎo)致的。如果有這些亂碼的話,請(qǐng)立即清除,最簡(jiǎn)單的辦法就是找到原先的index.php程序文件直接替換上去,然后把indax命名的文件全部刪除掉,對(duì)比下文件的修改時(shí)間,看看還有哪些被篡改的,有的話一并刪除掉,公司網(wǎng)站被黑有一段時(shí)間了,百度的快照也被篡改,網(wǎng)站快照被跳轉(zhuǎn)劫持到其他網(wǎng)站上,導(dǎo)致網(wǎng)站的關(guān)鍵詞排名都掉了,損失慘重。
導(dǎo)致是什么原因?qū)е戮W(wǎng)站首頁(yè)總是被修改呢
因?yàn)榫W(wǎng)站的程序代碼當(dāng)初網(wǎng)站建設(shè)公司用的是開源的程序代碼用的是dedecms程序開發(fā)的,而且建站公司根本就不管安全問(wèn)題,只設(shè)計(jì)功能和外觀,導(dǎo)致程序代碼中有被黑客可以利用的網(wǎng)站漏洞進(jìn)行了攻擊并上傳了木馬后門對(duì)網(wǎng)站進(jìn)行控制,這個(gè)木馬后門的權(quán)限很大可以修改和上傳網(wǎng)站的任意文件到目錄,而且有的黑客為了達(dá)到永久存活木馬的效果對(duì)網(wǎng)站管理后臺(tái)的登錄頁(yè)面做了手腳,對(duì)登錄的頁(yè)面加了xss跨站腳本,導(dǎo)致每次登錄后臺(tái)都會(huì)被記錄傳輸給xss跨站腳本攻擊制造者,那么黑客就可以直接用cookies去登錄后臺(tái)進(jìn)行操作,如果對(duì)程序代碼不熟悉的話建議找專業(yè)的網(wǎng)站公司來(lái)對(duì)網(wǎng)站漏洞進(jìn)行修復(fù),國(guó)內(nèi)做的比較好的如綠盟,Sine安全,啟明星辰等都是比較厲害的安全公司,畢竟個(gè)人的技術(shù)有限不是專業(yè)的,只能清理一些惡意代碼,但只能解決一時(shí),使網(wǎng)站恢復(fù)正常訪問(wèn),但沒(méi)過(guò)多久就又被篡改跳轉(zhuǎn)了。
網(wǎng)站漏洞該如何修復(fù)的建議
1,針對(duì)網(wǎng)站程序源碼進(jìn)行升級(jí),對(duì)網(wǎng)站的上傳目錄進(jìn)行過(guò)濾限制。
2,對(duì)網(wǎng)站的管理后臺(tái)目錄進(jìn)行修改,不要用默認(rèn)的admin,dede,houtai之類的名稱進(jìn)行登錄。
3,管理員的賬戶和密碼一定不要使用弱密碼,一定要用字母加數(shù)字或符號(hào)組合的12到18位密碼。
4,對(duì)網(wǎng)站上傳功能進(jìn)行限制,如果有必要的話直接刪除掉這個(gè)上傳功能代碼文件。
5,要經(jīng)常對(duì)網(wǎng)站以及數(shù)據(jù)庫(kù)進(jìn)行全面的備份,防止數(shù)據(jù)被刪除。
上述內(nèi)容就是網(wǎng)站開發(fā)中網(wǎng)站被植入惡意代碼該怎么解決,你們學(xué)到知識(shí)或技能了嗎?如果還想學(xué)到更多技能或者豐富自己的知識(shí)儲(chǔ)備,歡迎關(guān)注創(chuàng)新互聯(lián)-成都網(wǎng)站建設(shè)公司行業(yè)資訊頻道。