网站被挂马后半天内恢复正常的秘密

  这两天新辰了解到很多朋友的网站被挂马了,搜索引擎输入网站名称或者域名,就会有安全联盟的提示:该页面可能已被非法篡改!后面还写着:风险!红色的字很显眼;这的确很让人着急啊,新辰是最清楚的,因为我的网站也被挂马了,经过了半天的奋战才解决了问题,接下来新辰为朋友们介绍一下我的解封方法。

  一,进入服务器,迅速查杀木马,检查程序代码

  既然安全联盟提示有风险,除了很少几率的被误判外,基本上都是被挂马了。所以,新辰认为,首先应该进行木马的查杀。不过可惜,新辰以前没有重视网站的安全性,所以服务器并没有安装杀毒软件,不过新辰已经后悔了,于是赶快装上服务器版的和网站版的安全狗。然后迅速打开所以监控,开始查杀木马。5分钟后果真发现被挂马了,然后直接删除。有意思的是,这个被挂马的网页居然是一个小插件,因此,新辰在这里提醒大家哦,网站不要随便安装不明插件哦。然后,新辰打开网站程序,看一下有没有不熟悉的文件被添加到根目录下,还好,除了那一个挂马网页外没有其他了。

  

  二,进入安全联盟和360站长平台,检测网站提升分数

  虽然网站的被挂马的网页已经删除,但是安全联盟和360的体检分数还在那,所以我们需要再评测一下网站的分数。首先需要有账号,新辰是使用百度账号直接登录的,然后需要使用漏洞检测和安全预警来提高网站的星数,一般情况下,使用这两项后网站都能达到优秀了。同时,新辰在360站长平台上也测试了网站的安全性,分数已经达到了100分!好了,只有这样,我们才能进行下一步。

  三,安全联盟提交解封 论坛上留言反馈 马甲号评论网站

  所谓三管齐下就是这个道理,因为新辰确定网站已经安全了,所以就要开始在解封上下功夫了。所以新辰首先在安全联盟的申请解封处提交申请,然后填写网站信息,这个一定要填写的详细啊,最好附带备案号,这样更有说服力;然后呢,光提交这个可不行,因为解封的人很多啊,是需要排队的,所以我们应该主动的再去官网的论坛上发个帖子说明一下,诚恳点,越惨越好……然后一般情况下就会有工作人员回复你了;不过话说,论坛8630.html">有时候效率比平台的效率还高呢;还有一个小工作我们不能忘记啊,就是在安全联盟上有个网友评价,所以我们也要好好利用一下,多找些人,全来五星好评啊,亲!

  当然,还有一些其他的方法啊,比如百度站长平台上申请更新快照啊,微博上反馈一下问题啊,然后就是静静的等待了。不过新辰在等待的过程中,还是一直使用站长平台抓取网站,提交url,不知道提交了多少次,网页一会刷新一次;2个小时后,安全联盟回复了我:解封申请已通过。这让我的心终于放下了,但是一查还是发现有风险提示啊,然后想着可能是因为缓存的原因,于是又进入了站长平台进行了提交url和抓取网站了,另外加大了抓取压力,让网站快照尽快更新。然后2个小时后,网站终于全部恢复正常了!虽然损失了一些流量,不过排名都还在。

  总的来说,之所以发生这样的问题,就是因为新辰没有意识到网站的安全性问题,这才带来了被挂马的灾难!记得知名的博客如卢松松博客和月光博客也曾经因为不重视网站安全也被黑过啊,所以以后大家要多注意一下安全类的问题吧!其实,新辰觉得我们做个人站长的不仅受到上级监管,也要防止下面攻击,不仅要做程序员、美工、编辑、运维、推广,也要兼职学会“安全”。正所谓站长是全才啊……

  此文章由新辰写于新辰博客,转载请注明出处:http://xcen.cn/311.html

时间: 2024-12-23 21:58:52

网站被挂马后半天内恢复正常的秘密的相关文章

网站被挂马后的应对措施

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 很不幸,前几天笔者的某个网站被挂马达一天之久,当然这也要怪笔者的粗枝大意,对于网站安全问题没有太过上心,以至让那些卑鄙的人得以有机可乘.但是,危机危机,有的人往往从危机里面看到危险,而有的人更愿意从危机里面看到机会,一切视乎你如何看待,幸好笔者还算一个愿意学习的人,于是花费了一段时间,初步了解什么是挂马. 一直以来,都听说过有网站被挂马然后被

网站被挂马后的处理步骤

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 今天我的小站被挂马,是一种很常见的网页病毒侵害,造成打开每个页面都会自动下载木马病毒.(ps 生气 !自己的站被利用 成了病毒传播渠道!)是动易cms,迅速排除了病毒,完好如初了.结合点儿S这次亲身"排毒"经历,跟大家分享下 网站被挂马后的处理步骤 第一步 发现病毒 2008年10月20日 下午打开网站 金山就报有毒 病毒

网站被挂马 站长应如何解决

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网站从创建到现在已经有1年多了,一直运行正常,访问也很稳定,直到昨天一个朋友告诉我说我的网站被挂马了,当时我一听网站挂马我就懵了,不知所措,以前我真的没遇到过,也不知道什么是挂马,在网上搜索了整整3天,终于把网站被挂马给摸透了,我猜很多像我第一次遇到网站被挂马的站长一定也很头疼,不要疼,还有我呢,下面我就给大家谈谈我是怎么解决网站被挂马的!

dedecms网站挂马后降权后如何快速恢复

  网站被黑在如今的网络时代已经是家常便饭的事情了,即便是dedecms这样具备强大功能和高度安全性的网站也难以幸免,如果在挂马后能够及时的删除相关黑链或病毒,可以逃过搜索引擎的惩罚,而一旦由于发现自己的收录数减少,关键词排名下降才恍然大悟,那么真的是悲剧了,说明网站已经被搜索引擎给降权了. 之前说dedecms具备强大的功能,因此在降权后恢复网站本身的权重甚至做的更好也是具有一定优势的.以下来说下本身的亲身经历,如何把自己的由于挂马被降权的dedecms网站快速恢复收录和关键词排名重新上升的.

网站被挂马怎么办:排名恢复方法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站被攻击和挂马是导致网站排名消失的原因之一,也是最常见的原因.近日,服务器老是被攻击导致网站被挂马,网站排名也随之消失.注意不是下降,是直接从首页掉到100名以后.在这里跟大家分享一下被挂马原因.解决方法和注意事项. 网站被挂马原因解析 网站被挂马一般来说有两方面原因: 1.服务器出现漏洞,被攻击. 2.网站程序存在缺陷被攻击. 一个服务器上可以有上百个甚至上千个网站,所以服务器出问题的概率要远远小于网站.大多数网站被挂马都是网站程序缺陷造成的,

让McAfee来终结网站被挂马的时代图文教程_网络安全

很多站长因为使用网上不常见的程序,有漏洞得不到补丁:而自己又没有编程能力无法修复或者干脆不知道漏洞在那里,被挂马后恢复程序结果不久又被挂--还有很多人即使使用的是应用比较广泛的程序,但也可能因为没及时打上补丁或出了漏洞官方还未发现而被挂马. 老是被挂也不是个事.怎么才能彻底杜绝被挂马呢?让程序完美,没有任何漏洞?这个可能性好象接近于0.我们只能从其他的地方想办法. 首先来看一下马是怎么挂上去的.首先,"黑客"会找到一个漏洞,然后利用这个漏洞上传一个后门程序上去以取得WEBSHELL,这

微软IE新漏洞导致国内上万网站被挂马

新华网北京1月21日电(记者何宗渝)微软IE浏览器日前曝出"极光"0day漏洞后,针对该漏洞的"挂马"攻击已肆虐成灾.360安全中心的监控数据显示,18日至20日3天内,因此漏洞而被"挂马"攻击的国内网站数量从220家猛增到10812家,相关"挂马"网页数量已超过14万个. 据360安全专家石晓虹博士介绍,针对"极光"IE漏洞的"挂马"攻击在国内最早出现在17日晚,初期的规模并不大,18

警惕:高考将至 著名高校网站被挂马

据瑞星"云安全"系统监测,5月21日,"西南财经大学经济学院"."北京大学国家发展研究院"."广西新闻网"等网站被黑客挂马,用户浏览这些网站后,会感染病毒:Backdoor.Win32.IRCbot.xdo(后门病毒),导致用户被黑客远程控制和攻击. 瑞星安全专家提醒说,由于高考日期的临近,很多考生和家长都十分关注自己喜欢的高校,而且高校网站被挂马的情况相对严重,导致了大面积的攻击.截止发稿时,这些网站仍未恢复正常状态.网民上

php网站被挂木马后的修复方法总结_php技巧

本文实例总结了php网站被挂木马后的修复方法.分享给大家供大家参考.具体方法如下: 在linux中我们可以使用命令来搜查木马文件,到代码安装目录执行下面命令 复制代码 代码如下: find ./ -iname "*.php" | xargs grep -H -n "eval(base64_decode" 搜出来接近100条结果,这个结果列表很重要,木马都在里面,要一个一个文件打开验证是否是木马,如果是,马上删除掉 最后找到10个木马文件,存放在各种目录,都是php