很多站长遇到网站排名异常下跌、打开速度变慢、或者收到搜索引擎的风险提醒,第一反应就是怀疑网站被黑了,但自己不知道该怎么查询确认,到底有没有被黑、被黑在了哪里?其实网站被黑查询并不复杂,只要按照流程一步步来,新手也能自己搞定,不用花冤枉钱找别人帮忙。今天我就把多年做站长总结出来的实用查询方法分享给大家,从入门到进阶都覆盖到,跟着做就能找到问题。

第一步:先查搜索引擎的风险标记
搜索引擎其实是最早发现网站被黑的角色之一,因为搜索引擎爬虫每天都会爬你的网站,一旦发现异常内容或者恶意代码,就会直接标记风险。所以怀疑网站被黑,第一步就要去搜索引擎这边查询。你可以直接用site指令搜索你的域名:`site:你的域名`,看看搜索结果里有没有“该网站可能含有恶意软件”的提示,或者看看搜索结果里有没有你从来没有发布过的内容,比如博彩、色情、赌博相关的页面标题,这就是最直观的信号。
如果你已经在百度搜索资源平台提交了网站,直接登录后台就能看到安全风险提示,哪些页面有问题、是什么类型的问题,这里都会写得清清楚楚。Google Search Console也是一样,在安全栏目里就能找到官方的检测结果,这个结果是最权威的,不用怀疑准确性。
第二步:查询网站文件变更记录
确认搜索引擎有风险提示之后,接下来就要去服务器或者虚拟主机后台查询文件的变更记录。不管什么类型的被黑,黑客都会修改或者新增网站文件,所以只要查文件的修改时间就能找到蛛丝马迹。如果你用的是宝塔面板这类可视化面板,直接进入文件管理,按照修改时间排序,就能看到最近所有新增或者修改过的文件,陌生的文件或者不是你自己修改的核心文件(比如`wp-config.php`、`.htaccess`)先标记出来,这些都是重点怀疑对象。
如果你用的是原生云服务器,直接登录SSH,进入你的网站根目录,执行命令`find . -type f -mtime -7`就能查到最近七天内修改过的所有文件,然后逐个排查这些文件的内容,看看有没有陌生的恶意代码。如果不懂代码,可以把文件下载下来,用第三方安全工具扫描一下,就能确认是不是木马后门。
第三步:用第三方工具批量查询全站
自己一个个查文件效率太低,而且容易漏查,这时候就可以用第三方安全工具批量查询全站的安全问题。现在市面上有很多免费的网站被黑查询工具,比较有名的比如Sucuri SiteCheck,只需要输入你的域名,几分钟就能出完整的检测报告,告诉你网站有没有恶意代码、有没有后门、有没有被搜索引擎标记风险,甚至还能告诉你黑链藏在了哪个位置,非常方便。
国内也有很多站长工具平台提供免费的网站安全查询,腾讯云和阿里云也都有自己的免费安全检测工具,直接在官网搜索就能找到,输入域名就能检测。这些工具都是批量扫描全站,比人工排查效率高很多,也能发现很多人工找不到的隐藏问题,一定要善用这些免费工具。
第四步:查询服务器登录日志找入侵痕迹
网站被黑,绝大多数情况都是从服务器入侵开始的,要么是密码被暴力破解,要么是网站程序有漏洞被入侵,所以查询服务器的登录日志就能找到入侵的痕迹。如果是云服务器,你可以直接查看系统日志:Debian或者Ubuntu系统查看`/var/log/auth.log`,CentOS系统查看`/var/log/secure`,日志里会记录所有尝试登录SSH的IP地址和时间,如果发现有大量陌生IP连续尝试登录,而且还有成功登录的记录,那说明你的服务器已经被黑客攻破了。
如果你用的是宝塔面板,面板里自带了“安全”日志功能,直接打开就能看到所有面板后台和SSH的登录记录,有没有陌生IP登录一目了然。发现陌生IP之后,先把这个IP加入黑名单,然后马上修改服务器密码、面板密码和网站后台密码,避免黑客再次登录。
第五步:查询数据库有没有被注入内容
有些黑客不会修改网站文件,只会在数据库里注入内容,比如给所有文章插入黑链、或者新增大量垃圾页面,这种情况光查文件是查不出来的,必须要查询数据库。你可以登录数据库管理面板比如phpMyAdmin,打开网站的文章数据表,看看最近有没有新增陌生的文章,或者现有文章内容里有没有被插入陌生的外链代码。很多时候,黑链会被藏在文章内容的底部或者HTML注释里,肉眼不仔细看很难发现。
如果你用的是WordPress,也可以在后台的文章列表里按照发布时间排序,看看有没有不是你自己发布的文章,直接删掉就行。如果发现大量陌生内容,那说明数据库已经被注入了,清理完内容之后还要找到漏洞补上,不然黑客还会再次注入。
第六步:查询DNS解析有没有被篡改
还有一种比较极端的情况,就是黑客直接篡改了你的域名DNS解析,把网站指向了恶意服务器,这种情况用户打开网站就能直接看到异常,但很多站长不会想到去查DNS解析。所以如果你的网站突然打不开、或者打开的内容完全不是你自己的网站内容,第一时间就要去域名注册商的后台,查询你的域名DNS解析记录,看看有没有被修改,IP地址是不是你自己服务器的IP。
如果发现DNS解析被篡改了,先把DNS改回原来正确的记录,然后马上修改域名注册商后台的账户密码,因为这说明你的域名账户已经被盗用了,必须赶紧修改密码,开启域名注册商提供的域名保护服务,避免再次被篡改。
查询完成后该怎么处理问题
按照上面的步骤查询完,基本上就能确认网站有没有被黑、被黑在了哪里。如果确认网站被黑,接下来要做的就是先清理所有异常内容:删掉陌生文件、清理注入的黑链和垃圾内容、修正被篡改的DNS解析和配置文件,然后修改所有相关密码,修补网站程序和插件的漏洞,最后去搜索引擎站长工具提交重新审核,等待搜索引擎解除风险标记就可以了。
网站被黑其实并不少见,大部分新手站长遇到都会慌,其实只要按照正确的步骤一步步查询处理,大部分问题都能自己解决。平时也要做好预防:定期更新网站程序和插件,设置强密码,定期备份网站数据,这样就算真的被黑了,恢复起来也很容易。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!