很多新手站长遇到网站被黑第一反应就是慌,要么不知道从哪下手,要么乱操作把原本可以保留的数据也弄丢了。其实网站被黑也分不同程度,只要按正确步骤处理,大多都能快速恢复,还能避免再次中招。很多人处理完还会再被黑,就是因为步骤错了,没清理干净后门或者没补上漏洞。

先确认网站被黑的危害程度
接到用户反馈或者自己发现网站异常后,先别急着删数据,第一步要做的就是确认危害范围。如果只是首页被篡改了几个字,加了几个隐藏黑链,那属于轻度被黑,数据库和核心程序大概率没什么大问题;如果网站首页自动跳转到陌生非法网站,打开全是无关内容,甚至管理员后台都进不去,那说明入侵者已经拿到了更高权限,危害范围更大。还要用搜索站长工具或者第三方安全工具查一下,看看有没有新增大量陌生收录页面,有没有被搜索引擎标记为风险网站,如果已经被标记,后续处理完还要记得提交申诉。
先完整备份当前所有数据
不管危害程度如何,先把现有的网站文件和数据库完整备份下来,不要上来就删改。备份的目的一是留底,方便后续找入侵点和清理后门,二是避免误删原本正常的内容,后续恢复网站也更方便。备份要下载到本地或者另外的安全存储位置,千万不要留在原来的服务器上,防止备份文件也被入侵者篡改或者删除,等需要恢复的时候用不了。如果是虚拟主机,直接打包所有目录下载,数据库也要导出sql文件保存好;如果是云服务器,先打包再下载到本地。
彻底清理恶意代码和后门
拿到完整备份后,就可以开始清理工作了。先对比原始的官方程序文件,比如你用的是WordPress,就去WordPress官网下载对应版本的核心包,对比你网站现有的文件,凡是多出来的陌生文件、被修改过的非自定义文件,尤其是后缀为php、asp的可执行文件,要么删掉要么替换成官方原始文件。很多入侵者会把后门文件藏在主题、插件的目录里,还有的会在上传目录里放可执行文件,这些地方要重点检查。不用的主题和插件直接删掉,正在用的也要对照官方版本检查有没有额外的恶意代码,最后检查数据库,删掉陌生管理员账号和注入的恶意内容。
修复被利用的入侵漏洞
网站被黑绝大多数都是因为存在可被利用的漏洞,最常见的就是用了常年不更新的主题、插件,或者版本老旧的服务器服务程序,还有就是弱密码被暴力破解。清理完恶意内容后,第一件事就是把所有网站程序、主题、插件都更新到官方最新版本,补上已知漏洞。然后改掉所有相关密码,包括网站后台密码、数据库密码、FTP密码、服务器登录密码,密码一定要设置成字母、数字、特殊字符组合的强密码,不要用简单的生日、域名、123456这种容易被破解的弱密码。如果是服务器层面的漏洞,还要更新系统内核和服务,关闭不必要端口,修改默认远程端口减少被扫描概率。
恢复网站到正常运行状态
清理完漏洞和恶意内容后,确认所有文件和数据库都是干净的,就可以恢复网站了。这里要提醒大家,如果原来的服务器环境已经被深度入侵,建议重新搭建全新的环境再上传网站,不要继续用原来被入侵过的系统,避免还有残留的后门没被清理干净,用不了几天又被黑。上传完程序导入干净的数据库后,要从头到尾测试一遍,把网站所有的页面都点一遍,测试前台打开正常,后台登录没问题,会员互动、表单提交这些功能都正常,确认所有内容都是正常内容,没有残留的恶意链接或者陌生页面。
通知搜索引擎和相关用户
如果网站被黑期间,搜索引擎已经收录了大量恶意内容,甚至把你的网站标记为“含恶意软件的网站”“钓鱼网站”,恢复正常运营后,要第一时间去各个搜索站长平台提交死链,把被收录的恶意页面全部提交删除,然后再提交重新抓取申请,申请移除风险标记,让搜索引擎重新抓取你的正常网站内容。如果你的网站有注册用户,最好也发个通知提醒用户修改密码,因为不少网站被黑后,入侵者会窃取用户账号和隐私信息,提前通知能减少用户损失,也能提升用户对你网站的信任,避免后续不必要的纠纷。
做好日常防护避免再次被黑
很多站长处理完一次网站被黑就觉得没事了,结果没过多久又被黑了,就是因为没做好后续的日常防护。处理完成后,一定要养成定期更新的好习惯,网站程序、主题、插件只要官方出了更新就及时更,不要嫌麻烦一直用旧版本。定期备份网站,最好做到一周一备份,重要内容做到一天一备份,备份要存在异源,不要和网站放在同一个服务器上。开启网站防护,比如用网站防火墙,限制后台登录IP范围,开启登录验证码和两步验证,减少被暴力破解的可能。定期用安全工具扫描网站,及时发现潜在的漏洞和异常,把问题扼杀在萌芽里。
网站被黑确实是一件糟心事,但只要理清步骤按顺序处理,就能最大程度减少损失,快速恢复网站正常运营。千万不要上来就乱删文件,也不要处理完就掉以轻心,做好每一步就能把问题解决,后续做好防护就能避免再次中招,省了很多后续的麻烦。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!