做站长最怕遇到网站被黑,不懂技术的新手更是不知道怎么判断自己的网站有没有被入侵,总觉得网站有点不对但又说不出哪里不对,等搜索引擎发现了才知道出大事。其实判断网站被黑不需要复杂的工具和技术,自己就能一步步排查出来,早发现早处理才能把影响降到最小。今天就给大家整理一套完整的自查步骤,新手站长看完就能上手操作。

先看前台页面有没有异常变化
网站被入侵后,前台页面一般都会出现明显变化。首先你可以用隐身窗口或者清理过缓存的浏览器打开网站首页,还有随机点开两三个内页,看看有没有不是你添加的内容:比如突然弹出陌生的广告、多出博彩或者虚假药品的导流链接、页面底部出现陌生的友情链接,甚至整个页面被替换成了别的网站内容。还有一种常见的异常是,打开网站直接自动跳转到别的陌生网址,这种情况百分百说明网站已经被黑了。
检查搜索引擎结果是否异常
接下来你可以用搜索引擎搜索你的网站域名,看看搜索结果里显示的标题和描述是不是和你设置的一致。如果搜索结果里原本的网站标题变成了乱七八糟的推广内容,比如“在线博彩”“高仿奢侈品”这类关键词,就说明网站内容已经被黑客篡改了。另外你还可以用`site:你的域名`指令搜索,看看有没有大量陌生的、和你网站内容无关的页面被收录,比如突然多出来几百条陌生的推广页面,这也是黑客挂黑链的常见表现。
查看网站文件修改时间找异常
如果页面看起来没异常,接下来可以去服务器后台检查网站文件的修改时间。你可以通过服务商提供的文件管理面板,或者用FTP工具连接服务器,查看网站根目录和核心目录下的文件列表。如果发现有不是你最近修改的陌生文件,尤其是`.php`后缀的文件,出现在`wp-content`或者`uploads`这类可读写目录下,而且修改时间是你没有操作过的日期,那就要高度警惕,这大概率是黑客上传的木马后门文件。
检查访问日志找恶意请求
几乎所有的服务器和虚拟主机都会自动生成网站访问日志,你可以找到日志文件下载下来查看。一般日志会存放在服务器的`logs`目录或者网站根目录下,找不到路径的话可以咨询你的服务商。查看日志的时候,重点找同一个IP在短时间内发起的大量请求,尤其是针对后台登录页面、xmlrpc接口这类地址的频繁访问,这是黑客在尝试暴力破解密码。如果发现一分钟内同一个IP发起了上百次请求,基本就可以确定是恶意攻击了。
检查数据库里的内容变化
很多黑客入侵网站后,不仅会上传后门文件,还会修改数据库里的内容,比如在已有文章里插入垃圾链接,新增非法页面,甚至新增管理员账号。你可以通过数据库管理工具比如`phpMyAdmin`登录你的数据库,先看用户表,有没有陌生的管理员账号,再看文章表,有没有不是你发布的陌生文章,还要检查配置表,有没有配置信息被篡改。如果发现多出来陌生的管理员账号,说明黑客已经拿到了网站最高权限。
用免费工具做安全检测
现在有很多第三方站长平台都提供免费的网站安全检测服务,操作非常简单,只需要输入你的网站域名,等待几分钟就能拿到检测结果。这些工具可以帮你快速检测网站有没有挂马、有没有暗链、有没有被搜索引擎标记为危险网站,对于新手站长来说很友好。不过要注意,第三方工具的检测结果只能作为参考,不能完全替代手动检查,还是要结合前面的步骤一起排查,避免出现漏检。
确认网站被黑后第一步该做什么
如果通过上面的步骤已经确认网站被黑了,先不要慌,第一步先断开网站和公网的连接,或者暂时关闭网站,避免黑客继续破坏,也防止访问用户受到影响。接着先清理掉所有可疑文件,删除黑客新增的所有内容和账号,然后立刻修改所有相关密码:包括网站后台管理员密码、数据库密码、FTP密码、服务器登录密码,密码一定要设置成包含大小写字母、数字和特殊符号的强密码,不要用简单的生日或者纯数字组合。然后备份还没有被污染的干净文件和数据库,做完这些之后,如果自己处理不彻底,建议找专业的安全人员做进一步的漏洞修复和安全加固,避免网站再次被入侵。
网站被黑大多是因为基础防护不到位导致的,比如使用了过期的网站程序、设置了弱密码、没有给后台加访问限制。养成定期自查的习惯,每隔一两个月按照上面的步骤检查一次,就能早发现问题早处理,不会对网站的运营和排名造成太大的影响。新手站长不用对网站被黑过度恐慌,只要掌握了正确的判断方法,就能快速定位问题,及时止损。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!