网站挂马的处理办法

  做网站已经快3年了,第一次遭遇挂马。可以说是很刺激,但这种刺激似乎不太友好。

  新建的网站上线已经4个月了,一直运行正常,访问速度也很快。直至前三天的下午,一个">网友加了我网站上的联系QQ,上来就一顿大骂,说我网站竟然放病毒,害的他电脑死机、重启,最后连重启都重启不了了。我当时懵了,还真是不知道怎么回事,就被这劈头盖脸的臭骂一番。我很冷静的回复了他一句:“朋友,我的网站哪个页面有毒?你什么时间中毒的?”就这一句话反而让他更激烈的骂起来了,说我明知故问。我实质太冤了,听说过网站被挂马的,但真的没遇到过,这个时候我心里开始打起鼓来了,心里琢磨着是不是真的中标了。我再一次冷静的和那个朋友说:“朋友,我做网站是服务大家的,你们上我的网站上来,我都会想尽一切办法把你们留住的,怎么可能放毒来害你们呢?”。那个朋友没回复我,我又接着问他中毒的页面和时间。然后告诉他很快就可以解决这个问题。其实我心里也没底,因为毕竟没遇到过嘛。于是开始紧张的在百度上搜来搜去,查找相关文章,还真的有很多关于如何来防止网站被挂马的文章,我一一看了,最后一个也没用上,因为都是一些专业的维护网站的公司发布的,目的是推广他们自己的服务,收钱呗。我是个穷人,当然是不舍得花钱来搞定这些问题,就放弃了网上的那些文章资料。自己开始逐步的检查网站哪里有不妥之处。

  第一遍检查没有发现任何问题,我超级纳闷,我自己写的程序,怎么就检查不出来问题呢,后来才知道自己粗心了,没有逐行去检查,病毒被写在文件最底部,而且还是回车了好多行才写的,一般粗心的人都不会注意的,我这可不是给自己找借口哦,呵呵。问题找到,恶意代码注入的原因,我极兴奋的删除,再删除,全部删除完了,打开网站,用360检测,哇,怎么搞的,还是有病毒,7日之内被挂马130次,我的妈呀。提交首页,提示挂马,提交内页,提示挂马,我当时不知道该咋办了,都已经删除了恶意代码了啊,怎么还有呢?突然间想到了缓存,这是个重要的问题,我马上打开缓存文件夹,好家伙里面一大堆的恶意代码存档,各种后缀的都有,我很纳闷,它是怎么做到的呢,为什么这些人不干点正事呢,非干这些偷鸡摸狗的事情呢。清除了缓存最后我胜了。告诉大家个简单的查找恶意代码的方法,用dw软件加载网站程序,然后用360检测那些页面被挂马了,再用记事本打开某个挂马的页面,找到陌生的代码信息,比如iframe src= > 这类的东西,然后复制这一小节代码,在dw里查找,用空格替换全部代码,自己不熟悉的就一律让他见上帝去,切记要更新缓存啊。

  这是我自己的原创文章,转载的朋友请保留我的网址www.zuu.cc娱乐在线(谢谢)

时间: 2024-09-04 08:22:26

网站挂马的处理办法的相关文章

网站被挂马的怎么办 网站挂马的处理办法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 做网站已经快3年了,第一次遭遇挂马.可以说是很刺激,但这种刺激似乎不太友好. 新建的网站上线已经4个月了,一直运行正常,访问速度也很快.直至前三天的下午,一个网友加了我网站上的联系QQ,上来就一顿大骂,说我网站竟然放病毒,害的他电脑死机.重启,最后连重启都重启不了了.我当时懵了,还真是不知道怎么回事,就被这劈头盖脸的臭骂一番.我很冷静的回复了

今天下午14:00,专家在线解决网站挂马难题

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 网站被挂马现象越来越严重,今天下午14:00,专家在线解决网站挂马难题  请站长们提前加群听课,先加先占位,请大家保持在线状态.谢谢合作.群号:3968171 什么是ARP 地址解析协议(Address Resolution Protocol,ARP)是在仅知道主机的IP地址时确定其物理地址的一种协议.因IPv4和以太网的广泛应用,其主要用作将IP地址翻译为以太网的MAC地址,但其也能在ATM和FDDIIP网络中使用.从IP地址到物理地址的

dedecms网站挂马后降权后如何快速恢复

  网站被黑在如今的网络时代已经是家常便饭的事情了,即便是dedecms这样具备强大功能和高度安全性的网站也难以幸免,如果在挂马后能够及时的删除相关黑链或病毒,可以逃过搜索引擎的惩罚,而一旦由于发现自己的收录数减少,关键词排名下降才恍然大悟,那么真的是悲剧了,说明网站已经被搜索引擎给降权了. 之前说dedecms具备强大的功能,因此在降权后恢复网站本身的权重甚至做的更好也是具有一定优势的.以下来说下本身的亲身经历,如何把自己的由于挂马被降权的dedecms网站快速恢复收录和关键词排名重新上升的.

教你如何简单有效地查找网站挂马文件

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   由安全公司Dasient编制的一份报告显示,大约64万个网站的580万个页面被恶意攻击代码感染. 而在四月份根据微软发表的数据,这个数字大约只有300万.Dasient联合创始人Ameet Ranadive表示,黑客利用攻击服务器的手段,可以轻松分发超大数量的恶意软件,并且网站管理员们也很难找出哪些部分被感染并找出漏洞防止下次挂马的发生. 据估计,54.8%的攻

知道创宇发布scanv网站挂马检测和评估系统

3月5日,全球IT企业巨头微软在中国的唯一安全服务提供商--北京知道创宇信息技术有限公司(www.knownsec.com )在北京全球同步发布了拥有自主知识产权的scanv网站挂马检测和评估系统,并且向中国地区所有网站免费开放.网站管理员和网民在scanv系统中输入网址,该系统即可自主检测网站的安全性,同时得到所检测网站的IP地址.曾使用的IP地址.域名.所在地.检测次数.挂马次数.安全次数.其他机构对该网站的安全评价等丰富信息,当检测到网站被挂马,系统可自动找到具体挂马类型及原因. scan

Python实现的检测网站挂马程序_python

系统管理员通常从svn/git中检索代码,部署站点后通常首先会生成该站点所有文件的MD5值,如果上线后网站页面内容被篡改(如挂马)等,可以比对之前生成MD5值快速查找去那些文件被更改,为了使系统管理员第一时间发现,可结合crontab或nagios等工具. 程序测试如下: # python check_change.py Usage: python check_change.py update /home/wwwroot python check_change.py check /home/ww

绿盟科技发布2009年政府网站挂马监测研究报告

中介交易 SEO诊断 淘宝客 云主机 技术大厅 日前,"2009中国政府网站绩效评估与第四届中国特色政府网站评选结果发布大会"在北京梅地亚中心举行.会上,绿盟科技首次披露<2009年政府网站挂马监测研究报告>部分数据,报告显示,政府网站安全形势依然严峻,目前我国政府网站绩效评估体系设计上存在安全指标的缺失,并没有考虑到网站安全问题给政府形象.政务网站业务运行带来的潜在风险与隐患.针对此情况,绿盟科技政府行业营销总监孙铁详细讲解了政府网站整体安全保障解决方案,并介绍了web安

黑客借势开学攻击 高校网站挂马剧增

中介交易 SEO诊断 淘宝客 云主机 技术大厅 时值9月开学季,高校网站浏览量猛增,而学生群体又是网游和网购市场的主力军,黑客正是借势对高校网站发动针对性攻击.对此,专家建议广大新生访问高校网站时,使用360安全卫士及浏览器等具备上网防护功能的软件,可有效拦截网站挂马威胁. 随着学校陆续开学,网络黑客攻击重点开始转向高校网站.据360安全中心监测,近期edu.cn域名的高校网站挂马数量剧增,相比8月涨幅达到70%以上.专家表示,由于大学宿舍电脑在假期无法打补丁,很容易被木马趁虚而入,建议广大学生

国内连续发生多起高校网站挂马事件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近期,国家互联网应急中心(CNCERT)监测发现,国内连续发生多起高校网站挂马事件,涉及国内20余所院校,其中不乏一些知名的重点院校.6月初高考将至,各大高校网站将成为考生及相关互联网用户访问的热点,其网站挂马可能导致大量访问者的计算机被植入木马而受到黑客控制,进而造成用户重要数据被窃取.在线交易行为被偷窥等严重后果,大量计算机被控制也对互联