网站被黑、插入恶意代码怎么办?

如题所述

可能以为只要把这些代码删除了既可,但是,道高一尺,魔高一丈,如果只是简单删除代码以后,绝大部会再次被黑。事实上,要很好地应对网站入侵,步骤如下。一、下载服务器日志,ftp传输日志。当发现网站被黑以后,首先要做的就是下载日志文件,包括服务器日志和ftp传输日志,服务器的日志位置一般是位于C:\WINDOWS \system32\Logfiles\W3SVC1。ftp日志则取决于你的服务器所安装的ftp软件,比如SERVE-U默认是在安装目录下。但是,服务器的各种日志,一定要转移出默认的地方,同时设置一下删除保护。对于虚拟主机用户。一般你的空间提供商都会提供3天之内的日志以及1个月的ftp日志下载,具体可以咨询你的空间提供商。下载日志这点很重要。它是我们接下去找出漏洞的关键。二、替换所有恶意代码进行下载日志的同时,应该开始删除恶意代码,以免影响用户体验。如果你拥有服务器,推荐你使用findstr,把恶意插入的代码批量替换掉。如果你使用虚拟主机,有部分虚拟主机提供批量替换功能。如果你的虚拟主机没有提供这样的功能。这项操作要谨慎点,因为是对内容直接进行替换,稍微一马虎可能让你的网页内容面目全非。三、下载到本地杀毒,或者服务端杀毒接下来,我们要开始找出入侵的幕后黑后了。记住,发现病毒先不要忙着删除。如果你拥有个人服务器,可以开启杀毒软看看,如果是使用虚拟主机可以下载到本地,用杀毒软件杀。发现病毒以后,刚才说的,不要忙着杀掉。查看那个病毒文件的修改时间。这个步骤是最关键的。一般对方不会只留一个后门,可能会有漏网之鱼。这时你可以搜索刚找到的那个病毒文件的修改时间,检查这段时间建立或者修改了什么文件。那些文件都是嫌疑犯,统统记住他们的文件名,注意,这边没有让你删除,要先记住文件名!如果对方的木马很隐秘,找不到,这个时候,你需要在所有的网页文件中,查找一些木马常用的词,比如asp木马,一般会有这些字符出现在木马中,比如木马,免杀,w,shell等等字符,有出现这些字符的,可能为对方留下的后门。五、弥补对方入侵漏洞。接着,根据日志的提示,修改页面,字符串参数过滤单引号,数字参数格式化为数字,同时删除掉其他的一些危险的存储过程。六、修改ftp密码,超级管理员密码,3389登陆端口,用户名,密码。对方如果已经入侵了你的站点,这些密码都不再是密码,因此最保险的做法就是全部改掉。
温馨提示:内容为网友见解,仅供参考
无其他回答

网站被黑、插入恶意代码怎么办?
如果你拥有服务器,推荐你使用findstr,把恶意插入的代码批量替换掉。如果你使用虚拟主机,有部分虚拟主机提供批量替换功能。如果你的虚拟主机没有提供这样的功能。这项操作要谨慎点,因为是对内容直接进行替换,稍微一马虎可能让你的网页内容面目全非。三、下载到本地杀毒,或者服务端杀毒接下来,我们要开始...

“网站被黑”如何处理
替换所有恶意代码 进行下载日志的同时,应该开始删除恶意代码,以免影响用户体验。如果拥有服务器权限,推荐把恶意插入的代码批量替换掉。如果使用虚拟主机,有部分虚拟主机提供批量替换功能。这项操作要谨慎点,因为是对内容直接进行替换,稍微一马虎可能让网页内容面目全非。所以一定先做好相关备份。下载到本地...

网站被黑了怎么恢复?
1. 立即断开网络连接:当发现网站被黑客攻击时,第一时间要做的就是断开网络连接,避免黑客进一步侵入,对网站造成更大的损害。2. 备份受攻击网站的数据:在恢复网站之前,需要备份受到攻击的网站数据。这样可以在恢复过程中保留重要信息,同时方便后续分析攻击来源和原因。3. 清理恶意代码并修复漏洞:黑客...

网站被注入恶意代码
回答:典型的网站漏洞,或者是因为你的程序留有后门。 在不能直接找出问题所在的情况下,建议你先将网站后台文件全部下载回来保存在本地,然后将在空间上的后台文件删除,在更新网站时再上传,这样可以绝对有效的防范!

网站被黑客攻击挂马怎么办
先将网站所在的文件夹权限更改至最低,即只保留读写权限,其他权限暂时都不要选(如果自己无法更改请联系空间商),现在你正在处理问题,只要能正常访问就可以了。更改了文件夹权限以后,黑客即使留了后门也无法再次篡改你的页面了,这也就防止了你老问题没解决就出现了新的问题。当然如果是整台服务器都被...

“网站被黑”如何处理
网站被黑处理办法:一、立即断开网络连接 当发现网站被黑时,首要任务是立即断开服务器与互联网的连接,防止黑客进一步攻击或数据泄露。二、进行安全审计与评估 1. 安全审计:对网站进行全面安全审计,检查代码、数据库、服务器日志等,找出被黑的入口和潜在的安全漏洞。2. 风险评估:评估黑客可能获取的...

政府网站遭到黑客入侵应如何处理
首先找出网站中存在的木马文件代码,接着下载并解压缩软件,打开软件主程序后在“查找内容”栏目中输入检测出的恶意代码,而后选择网站文件所在 的文件夹,然后单击“开始替换”按钮,软件将自动完成网页的修复操作。当确认没有恶意代码后,最后将所有文件上传到网站空间即可。其实,只要平时注意防范,同时,...

百度网址安全中心提醒您:该页面可能已被非法篡改!怎么解决
一:数据恢复或清除 一旦确认网站已被黑或挂马,应立即采取行动,将网站数据恢复到被篡改之前的版本,或者彻底清除这些恶意代码。这通常需要专业的网站恢复服务,或者了解一定的网站管理和维护知识,自行操作。确保所有敏感信息和用户数据的安全是至关重要的。二:安全检查与更新 在数据恢复或清除后,进行全面...

急,服务器所有网页文件都被加入恶意代码
1,可能是原服务器上有系统漏洞,或者是搭建的网站系统存在漏洞,往往别人通过注入,字典的攻击方式攻击服务器,成功后提权会获得服务器的控制权,在网页文件中加入恶意代码也就成为可能,一个批处理就能完成。。2,删除这些恶意代码由于文件太多,不太可能完成。文件中怕误删其他相关代码。最直接的办法就是...

“网站被黑”如何处理
当网站遭遇黑客入侵时,需要采取一系列步骤来妥善处理。首要任务是下载服务器日志,包括w3svc1的Windows系统日志和FTP传输日志,位置可能在c:\\windows\\system32\\logfiles\\w3svc1或安装目录下的serve-u日志。虚拟主机用户应联系服务提供商获取近期日志,确保安全。同时,清理恶意代码至关重要。如果有服务器权限,...

相似回答