商丘做网站,商丘网站优化,商丘网络推广,商丘网络公司
当前位置:

怎么看网站是否被黑防止网站被黑

发表日期:2018-11-02 11:42聚圣源浏览次数: 本文关键词:网站,漏洞,代码,后门,自己的,看了,网络安全,方法

网站被黑,打开网站竟然跳转到博cai网站上去了,一开始以为自己看错了,多次从百度点击自己网站进去,还是会跳转到彩piao网站上,第一反应是自己的网站被黑了,经营网站很多年了,从来未遇到过这种情况。

先来看下网站被黑的情况,从百度里输入自己的网站域名,发现自己网站的快照被改成什么北京sai车,北京pk10等等内容,还被百度提示,说什么百度网址安全中心提醒您:该页面可能已被非法篡改!搞的我头都大了,我说呢最近网站的排名下降的厉害,原来是网站被黑,导致网站被降权,客户都搜索不到我们公司网站了。

那么该如何解决网站被黑? 防止网站被黑呢?

我从百度里查询了好多关于网站为什么被黑的原因,总结了一下,首先网站被黑的最根本原因是网站存在着漏洞,攻击者利用网站的漏洞,进入了网站的后台。再一个原因是网站的后台管理员账号密码比较容易猜测到,FTP的账号密码也被容易猜测到,还有就是网站存在上传的漏洞,导致可以上传网站木马后门进来。

大体上我了解清楚了,网站被黑的主要原因是:我的网站有漏洞,这个网站一开始的建设,设计都是我在负责,采用的是ecshop商城系统,php+Mysql数据库架构开发的,网站存在漏洞,那就要检查网站的漏洞到底是在哪里,包括网站存在哪些后门,病毒什么的。连接我们网站的FTP,下载了所有代码,图片,数据库文件到自己的电脑里,百度搜索ecshop漏洞,查看最近出现的ecshop漏洞详情以及如何利用,查看了自己网站的代码,再来对比漏洞产生的代码,发现了问题,网站确实存在漏洞,存在sql注入漏洞,这个网站漏洞可以查询网站的管理员账号密码,攻击者知道网站的后台账号密码,那么就可以进入到我们的网站后台,我查看了ecshop后台登陆记录,发现有一个来自香港IP的登陆,然后看了他的操作记录,是上传了一个PHP脚本文件到我的网站里,追寻着他的操作记录,我打开了这个PHP脚本文件,打开后,我发现这个PHP文件功能很强大,可以修改我网站的任何文件,以及上传,下载,修改文件的权限,都是可以的。通过百度搜索,这个PHP脚本文件竟然是webshell,简单来讲是网站的木马后门,可以对网站进行控制。

删除掉这个网站后门,再根据这个后门代码的特征进行搜索,看看还没有其他的网站后门了,搜索了一下没有再发现,接下来就是要对网站的漏洞进行修复,查看了ecshop漏洞的修复方案,对产生漏洞代码进行了更改,数组与转换模式的代码更新即可。辛亏我对网站代码这块懂一些,如果对代码不是太懂的话,建议找网站安全公司帮你修复网站漏洞,清理掉网站的木马后门,防止网站再被黑。

网站打开还是会跳转到博cai网站,看了下首页代码竟然被添加了一些加密的内容,如下:

标题以及描述,都被改成这样了,清理掉这些代码后,网站没有再被跳转了,以上就是我解决网站被黑问题的整个过程,如果您的网站也被黑,也可以按照我的这个方法去解决试试。

网站被黑的总结和解决办法

网站被黑,导致网站排名掉的,要尽快恢复网站到安全状态,网站的漏洞要尽快的修复,经常查看下网站的后台有没有提示网站要升级到最新版本,再一个最重要的是管理员的密码一定要复杂,越复杂越好。也可以找网站安全公司去处理,国内SINE安全公司,绿盟安全,启明星辰安全都是比较专业的。在一个就是要多备份下自己的网站,多备份,多更新补丁,一定没错的。

如没特殊注明,文章均来自网络! 转载请注明来自:http://www.jushengyuan.com.cn/news/wzyy/10267.html

网站设计案例推荐

热门文章

网站到底为什么总是被黑被入侵...

1:用于做黑帽优化的网站漏洞扫描系统 用一些自动化技术的专用工具来扫描一些普遍开源代码版本号系统漏洞,例如dede,phpweb,discuz这些旧版常有一些管理权限各不相同的系统漏洞,有的软件能...

日期:2020-04-14 浏览次数:8000

wordpress网站地图设置方法...

一直想为我的wordpress博客增加一个网站地图,迟迟没有行动,一个原因是个人认为网站地图已经不重要了,加不加都一样,还有一个原因就是懒得去弄,那么为什么今天会主动和大家分享wordpress网...

日期:2020-11-04 浏览次数:7996

草根站长是如何成长起来并且赚...

https://ww 人人都想做赚钱的站长,但真正赚钱的却不多,笔者认为这取决于自身修养与心态,之前再朋友圈里询问了一些朋友,看到大家对站长已经不抱多大希望,想想也是,借用群友的话来说,...

日期:2020-03-25 浏览次数:7996

成熟网站运营需要从两方面做突...

一个网站从全新到投入使用初期,因为有专业的站长帮助运营,因此其排名和流量都上升的很快。这是从无到有的一个正常快速发展的阶段。然而网站进入成熟期之后,许多的SEO优化方法都运用了...

日期:2017-10-17 浏览次数:7990

网站代运营如何做好网站广告的...

我相信许多企业主在营销过程中会经常遇到这样的问题:做了很多平台的广告投放,也做了一些网络优化,每天投放的网站页面访问量和点击量都很高,但是最后获得的客户线索和询盘尤其不理想?导致...

日期:2021-07-30 浏览次数:7989

相关文章

解读潮流:在网站中怎样用好扁...

当你第一次听见"扁平化设计"这个词的时候,你是不是很不以为然?但事实上扁平化设计已经摇身一变,成为当下网站设计时尚圈的"宠儿"了。在过去几年的时间里,扁平化设计发展速度很惊人,越...

日期:2017-08-28 浏览次数:6285

网站建设公司如何提高自己的信...

怎样让用户相信自己,这对绝大多数网站建设公司来说,是一个比较挠头的问题。尤其在网站建设价格相差如此之大的条件下,让用户相信自己还真的好好思考一下。 什么是信用,所谓信用,是指...

日期:2017-09-05 浏览次数:7586

如何预防和解决网站被劫持...

提到网站被绑架,许多站长并不生疏,可怎么才干有用发现并防止被绑架,是许多网站头疼的问题,小编具体为我们共享网站被绑架解决方案。 一、什么是网站绑架 网站绑架:是指翻开一个网址的...

日期:2017-08-29 浏览次数:6813

在网站中应该使用垂直导航菜单...

尽管目前大多数网站仍然采用传统的横向(水平)菜单,将菜单放在页面的上方,但不可否认的是垂直导航菜单正逐渐流行起来,将菜单放在网站的侧面(左边或右边都可以)。因此很多人在做网站时面...

日期:2017-08-29 浏览次数:5503

FAQ(常见问题)页面有多重要?...

常见问题页面(FAQ页面)是网站的组成部分之一,尽管网站的产品页面、关于页面等可能已经解答了用户的部分疑惑,但有时候用户还是有一些问题,这时就到常见问题页面大展身手的时候了。事实...

日期:2017-09-06 浏览次数:7553

随机推荐

这样做可让降权网站快速恢复...

百度快照与网站权重之间的关系...

举例方法说明url重定向应该怎么...

2017年响应式网站的10个设计趋势...

一个老站长创业定下的22条军规...

个人网站站长应了解的基础知识...