网站被挂马怎么办:排名恢复方法

  网站被攻击和挂马是导致网站排名消失的原因之一,也是最常见的原因。近日,服务器老是被攻击导致网站被挂马,网站排名也随之消失。注意不是下降,是直接从首页掉到100名以后。在这里跟大家分享一下被挂马原因、解决方法和注意事项。

  网站被挂马原因解析

  网站被挂马一般来说有两方面原因:

  1.服务器出现漏洞,被攻击。

  2.网站程序存在缺陷被攻击。

  一个服务器上可以有上百个甚至上千个网站,所以服务器出问题的概率要远远小于网站。大多数网站被挂马都是网站程序缺陷造成的,服务器上的任意一个网站的程序出现问题就可能导致服务器上所有的网站被攻击。不仅如此,从搜索引擎排名方面来说,如果一个服务器上的任意一个网站被K,那这个服务器上的所有网站都会被牵连...(忠告:如果你有势必把网站做大的决心,请选择独立服务器)。 虽说服务器出现问题的概率很小,但也是会出问题的,毕竟出不出问题不是概率说了算。在购买空间时选择比较知名权威的服务商比较有保障,不要贪便宜。网站缺陷中,后台账号密码的安全性至关重要。如果站长没有安全意识或者贪图简短易记,将账号密码设置的过于简单,比如说某些CMS系统的默认账号和密码分别是admin和123456,这样的密码就连我这样的菜鸟都能破解,更不要说专门搞破坏的行家了。除了后台账号密码之外还有一个重要的因素:网站程序漏洞。近几年各种功能强大的网站管理系统层出不穷,如DEDECMS,帝国CMS等,大大节省了建站的时间和成本,导致网络上大量充斥这用网站管理系统做出来的网站。所谓树大招风,越是功能强大被广泛应用的系统越容易成为被研究对象。这种类型的网站一旦出现漏洞,可能会导致大范围被攻击挂马。

  网站被挂马的解决方法:

  1.删除黑链:大部分网站都是用的CMS系统做的,删除黑链的时候要注意要在模板中删除,否则网站声称静态的时候,黑链仍然会出现。

  2.修改后台账号密码:一般来说账号和密码只要有一个比较复杂的就行了,当然也可以同时修改。设置建议:不要用纯数字和字母,用字母大小写+数字+特殊符号是最安全的。

  3.如果是CMS系统做的网站,要坚持在第一时间更新后台程序,可以最大程度的保障网站不会因网站漏洞被攻击。

  4.安全联盟站长平台检测:网址http://zhanzhang.anquan.org/这个平台检测很具有权威性,而且被挂马网站被百度或者其他搜索引擎标示为“风险”网站的时候必须到这里才能解封。

  5.和空间服务商联系,彻底删除木马文件,防止被反复攻击。

  如果是VPS或者独立服务器的话就要自己找出木马文件了。看图:

这个文件是我处理VPS挂马过程中找到的木马文件源,木马文件有很多种,这只是其中一种。木马文件识别方法:一般来说,木马文件都会被放置在比较浅的目录,也比较容易发现。1.看扩展名。木马文件的一般都是脚本语言如asp,php等,如果你的网站是用php语言写的,网站目录下除了以扩展名php,html.htm.txt等文件外,就不应该有其他文件类型存在。若存在就可能是木马。2.看名称:如上图所示,网站木马文件的名字比较特殊,懂一点编程的人基本上一眼就能看出来。3.排除法:如果实在无法分辨木马文件,还可以用最笨的方法排除法。上面我也说过了,木马文件一般都会放在目录比较浅的路径,找起来也相对轻松。用地毯式寻找方法对于新手来说还是很管用的。具体做法:从网站根目录依次用记事本打开罗扩展名为asp.php.html和txt的文件,文本中出现“挂马”、“探测”、“命令”等词语时就可以立即判断为木马文件。如图

  

  网站是否挂马检测:网站被挂马大多情况下从表面上是看不出来的,必须用记事本打开网页源文件才能看到,如图:

  

  排名恢复方法:

  解决完木马问题之后,事情还没有结束,重点才开始。至今为止,我还没有总结出被挂多少次马会被惩罚或者被K....但是,被挂马导致的排名消失是可以在短时间内恢复的。恢复方法:投诉百度快照。在投诉之前,要先确认一下百度快照的源代码中是否包含黑链。一般情况下在百度的搜索框中输入自己的网址,在搜索结果中就可以看到。确认一下在搜索结果中首页的描述中是否存在被挂黑链信息,如果没有,就点击百度快照并打开源代码查看是否包含黑链信息(上图中的黑链只是一个例子,有些黑链会以其他的形式出现)。如果黑链存在,就可以投诉百度快照,一般在24小时就会有结果。投诉成功后排名即可恢复。

时间: 2025-01-30 08:56:58

网站被挂马怎么办:排名恢复方法的相关文章

网站被挂马后半天内恢复正常的秘密

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 这两天新辰了解到很多朋友的网站被挂马了,搜索引擎输入网站名称或者域名,就会有安全联盟的提示:该页面可能已被非法篡改!后面还写着:风险!红色的字很显眼;这的确很让人着急啊,新辰是最清楚的,因为我的网站也被挂马了,经过了半天的奋战才解决了问题,接下来新辰为朋友们介绍一下我的解封方法. 一,进入服务器,迅速查杀木马,检查程序代码 既然安全联盟提示有

批量处理网站文件挂马方法与程序

批量处理网站文件挂马方法与程序 很多网站因为种路原因被挂上了木马,我们来讲讲几种比较快的去除网页木马的方法吧, 第一种:用dw直接连接到服务器上查找-替换就OK了. 第二种:在线替换就是把下面的代码保存成一个asp文件,执行就OK了. <% Server.ScriptTimeout="600" call getfile(server.mappath(".\"))                   sub   getfile(c_path)          

网站被挂马 站长应如何解决

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网站从创建到现在已经有1年多了,一直运行正常,访问也很稳定,直到昨天一个朋友告诉我说我的网站被挂马了,当时我一听网站挂马我就懵了,不知所措,以前我真的没遇到过,也不知道什么是挂马,在网上搜索了整整3天,终于把网站被挂马给摸透了,我猜很多像我第一次遇到网站被挂马的站长一定也很头疼,不要疼,还有我呢,下面我就给大家谈谈我是怎么解决网站被挂马的!

如何防范网站被挂马 从技术角度分析

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   挂马就是在网站里挂木马,首先是利用漏洞侵入网站后台,然后上传木马,就行了.详细去黑客网站看!所谓的挂马,就是通过扫描网站是否有注入点:然后通过注入点,获取系统管理员的账号和密码:然后通过扫描,获得网站后台登陆页面地址:然后登陆网站后台,通过数据库 备份/恢复 或者上传漏洞获得一个webshell:利用获得的webshell修改网站页面的内容,向页面中加入恶意转向

网站被挂马后的应对措施

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 很不幸,前几天笔者的某个网站被挂马达一天之久,当然这也要怪笔者的粗枝大意,对于网站安全问题没有太过上心,以至让那些卑鄙的人得以有机可乘.但是,危机危机,有的人往往从危机里面看到危险,而有的人更愿意从危机里面看到机会,一切视乎你如何看待,幸好笔者还算一个愿意学习的人,于是花费了一段时间,初步了解什么是挂马. 一直以来,都听说过有网站被挂马然后被

第一时间获知网站被挂马 让挂马者无法得惩

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 作网站的站长.都知道,如果一个网站被别人恶意挂马,如果不及时处理.那将被各搜索引擎惩罚.轻者影响网站访问者体验,在他们心中产生不信任的情绪.重者网站关键词排名被搜索清除.甚至会被谷歌列为恶意网址,损失更为惨重. 那么有没有什么办法.在网站被挂马的第一时间,及时得到通知.这样网站的管理者就能以最快的速度进行处理.把不良影响减少到最低呢? 方法当

如何有效防止网站被挂马

1 如果使用CMS做站,后台地址一定要改,不要用这个文件夹做你的后台,有些朋友竟然不知道这个后台文件夹可以改名 2 .后台最好加上验证码,虽然麻烦了点,但是可以避免不少的小黑客用社会工程学来破解你的网站(我就试过,很多朋友的密码常常是手机号,域名,qq等等) 3.如果给自己的网站增加了字段(比如要求用户申请时输入生日等等)要过滤,别自己的问题推到了DEDE的头上.(建议有一定PHP技术的朋友去修改,为达到功能不是简单的在前台增加表单后台增加发布表单然后增加数据库字段这么简单,要防止XSS攻击就要

php网站被挂木马后的修复方法总结_php技巧

本文实例总结了php网站被挂木马后的修复方法.分享给大家供大家参考.具体方法如下: 在linux中我们可以使用命令来搜查木马文件,到代码安装目录执行下面命令 复制代码 代码如下: find ./ -iname "*.php" | xargs grep -H -n "eval(base64_decode" 搜出来接近100条结果,这个结果列表很重要,木马都在里面,要一个一个文件打开验证是否是木马,如果是,马上删除掉 最后找到10个木马文件,存放在各种目录,都是php

让McAfee来终结网站被挂马的时代图文教程_网络安全

很多站长因为使用网上不常见的程序,有漏洞得不到补丁:而自己又没有编程能力无法修复或者干脆不知道漏洞在那里,被挂马后恢复程序结果不久又被挂--还有很多人即使使用的是应用比较广泛的程序,但也可能因为没及时打上补丁或出了漏洞官方还未发现而被挂马. 老是被挂也不是个事.怎么才能彻底杜绝被挂马呢?让程序完美,没有任何漏洞?这个可能性好象接近于0.我们只能从其他的地方想办法. 首先来看一下马是怎么挂上去的.首先,"黑客"会找到一个漏洞,然后利用这个漏洞上传一个后门程序上去以取得WEBSHELL,这