做网站的朋友多多少少都碰到过网站被黑入侵的情况,很多人一发现网站异常就慌了神,要么乱删文件把网站弄崩溃,要么放任不管导致流量掉光甚至被搜索引擎封号。其实网站被黑只要找对应对方法,按步骤处理,大部分都能恢复正常。今天我就把多年处理网站被黑的经验整理出来,从第一步到最后一步说清楚,哪怕是新手站长也能跟着操作。

第一时间先止损,别让损失继续扩大
发现网站被黑之后,第一件事不是忙着找黑客算账,也不是乱删文件,而是先止损。首先,先对当前被黑的网站做全量打包备份,不要直接删除现有文件,留着样本后面排查入侵原因用。然后,如果网站已经有大量恶意页面,先暂时把网站设置为临时维护状态,避免搜索引擎继续抓取恶意内容,减少被惩罚的范围。最后立刻修改服务器、网站后台、数据库的登录密码,用大小写加数字加符号的复杂密码,防止黑客继续留在后台搞破坏。
第二步,全面清理恶意文件和后门
止损完成后就可以开始清理了。先看网站根目录和可写目录,比如uploads、cache这类目录,找最近修改时间异常的php、asp等可执行文件,这些基本都是黑客留下的后门。如果你用的是WordPress这类开源程序,可以对比官方核心包的文件哈希值,找出被篡改的核心文件,直接替换成官方原版干净文件就行。还要进网站后台查看用户列表,删掉所有陌生的管理员账号,再把所有不是你自己添加的文章、链接、页面全部清理干净,不要留下残留的黑链和恶意内容。
第三步,修复被篡改的数据库内容
很多黑客入侵不止改前端文件,还会篡改数据库内容,比如在文章内容、站点配置里加恶意链接,甚至新增了管理员账号存在数据库里。所以清理完文件后,一定要进数据库检查,比如用phpMyAdmin打开数据库,查看文章表、用户表、配置表,把里面所有恶意添加的内容删掉。如果你之前有干净的数据库备份,这一步其实更简单,直接恢复干净的备份就能省很多事,前提是你确定这个备份是在被黑之前生成的。
第四步,排查入侵来源,补上安全漏洞
清理完之后,一定要找到这次被黑的原因,不然很容易再次被入侵。最常见的原因就是弱密码,不管是后台密码还是服务器密码,只要密码太简单,黑客很容易暴力破解,所以一定要换成复杂密码,开启二次验证更好。然后就是过期的程序、插件、主题,很多黑客就是利用已知的漏洞入侵,所以一定要把所有程序更新到最新版本,没用的插件主题直接删掉不要留在服务器上。还要检查网站目录的权限,可写目录不要开放执行权限,避免黑客上传的后门能运行。
第五步,处理搜索引擎的惩罚和标记
如果网站被黑已经被搜索引擎发现,比如搜索结果里提示“该网站可能存在风险”,或者收录了大量恶意页面,清理完后一定要主动处理。先去搜索引擎的站长平台,提交死链把被黑收录的恶意页面删掉,然后再提交申诉说明已经清理干净恶意内容,申请解除风险标记。一般只要清理彻底,一周左右就能解除标记,恢复正常的收录和排名,不要拖着不处理,拖得越久恢复越难。
第六步,做好后续监控,防止二次被黑
处理完之后不要以为就万事大吉了,后续还要做好监控。可以开启服务器的安全防护,比如安装防火墙,屏蔽恶意IP的访问,也可以用一些免费的安全工具定期扫描网站,看看有没有新的异常文件生成。日常一定要做好网站全量备份,最好把备份存在异机,不要和网站放在同一个服务器上,这样下次哪怕再被黑,也能直接用干净的备份恢复,不用再这么麻烦清理了。
什么情况建议找专业人士处理
如果你对代码、服务器都不太懂,找了半天找不到后门,或者网站被黑范围特别大,已经被搜索引擎降权很久,这种情况就不要自己瞎折腾了,找专业做网站安全处理的人员帮忙清理,比自己乱弄好得多。专业人员能帮你找干净所有后门,补上漏洞,还能帮你处理搜索引擎的申诉,比新手自己处理效率高很多,也能避免留下隐患导致二次被黑。
其实网站被黑并不是什么灭顶之灾,只要按步骤应对,大部分都能恢复正常。关键是第一时间做好止损,不要让损失扩大,然后彻底清理漏洞,避免再次被入侵。日常做好备份和更新,其实就能规避掉绝大多数被黑的风险,哪怕真出问题也能快速恢复,不用太慌张。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!