我上个月帮一个开个人博客的学弟处理问题,他刚好碰到网站被挂马,急得团团转,问我网站挂马怎么清除,说后台天天蹦出来陌生文件,搜索引擎还提示网站有危险。我当时给他一步步理清楚,处理完之后网站很快就恢复正常了,其实只要找对方法,不用太慌,大部分挂马都能处理好,就怕你乱操作把小问题搞成大灾难。

网站挂马怎么清除的第一步先确认感染情况
很多人刚发现网站不对就手忙脚乱乱删文件,这是最错误的操作,第一步得先搞清楚到底有没有真的被挂马,感染范围有多大。要是你是看到搜索引擎的危险提示才发现的,那基本实锤了,要是你自己打开网站发现总有奇怪的弹窗、自动跳转到别的网站,那也八九不离十。你还可以登录FTP或者服务器后台,看看文件的最近修改时间,有没有不是你自己改的陌生文件,尤其是带奇怪后缀的php、html文件,很多挂马就是藏在这些文件里。现在也有不少免费的站长工具能在线扫挂马,随便搜一搜就能找到,花个几分钟扫一遍,就能确定感染的位置和程度,省得你瞎找。
备份染毒网站的完整数据
确认感染之后,先别着急删东西,第一步一定要备份,把整个网站的文件还有数据库全打包备份下来,哪怕全是病毒也要备份。为啥?万一你清理的时候误删了正常文件,或者清理错了,还能回滚到原来的状态,不至于把整个网站搞垮。我之前就碰到过一个做淘宝客站的朋友,一发现挂马上来就删了一半的文件,结果很多正常的文章内容也被删掉了,找不回来,最后只能重新做站,亏了大半年的内容更新,说起来都心疼。备份也花不了你十分钟,别嫌麻烦,这步真的能救你一命。
清理恶意代码和挂马文件
备份完了就可以动手清理了,要是你找到单独的挂马文件,直接删掉就行,要是是正常文件里被插入了恶意代码,那就把代码删掉,保留正常内容。要是你用的是常见的开源CMS,比如WordPress、织梦这些,核心文件被感染的话,直接重新下载官方最新版的核心文件覆盖就行,不用你一点点找代码,省时间还不容易出错。别忘记检查数据库哦,很多挂马会往数据库里插一堆恶意链接或者恶意脚本,你得进去一条条找出来删掉,或者用专门的工具扫,扫出来删掉就行,要是数据库不大,手动找也挺快的。
修复漏洞防止二次被挂马
你想想,为啥好好的网站会被挂马?总不会是人家没事干就盯上你吧,绝大多数都是你的网站本身有漏洞没补,给了人家可乘之机。比如用了很久没更的旧模板、旧插件,有公开的漏洞人家一搜就能找到,直接就进来了,还有的人用弱密码,后台密码是123456,那不等于是给人家留门吗?所以清理完挂马之后,一定要把所有的程序、插件、模板更到最新版本,把密码改成字母加数字加符号的复杂密码,别嫌难记,存到密码管理器里就行。还有默认的后台路径,比如很多人用默认的/admin,改成别的乱一点的路径,能挡住不少自动扫描的机器人,也能降低被挂的概率。
提交搜索引擎重新审核解除标记
清理完所有东西之后,别以为就完事了,要是你的网站已经被搜索引擎标记了危险,你得主动去各大搜索引擎的站长平台提交申诉,说明你已经清理完挂马了,申请重新审核。一般来说,只要你真的清理干净了,几天之内就能解除危险标记,不会影响你的流量和用户访问。要是你不提交,那个标记可能会挂好几个月,很多用户点进来一看提示危险,直接就走了,损失挺大的。我那个学弟就是清理完第二天就提交了,三天之后标记就解除了,流量也慢慢回到原来的水平,没受太大影响。
其实说来说去,网站安全这事儿,防比治更重要,平时多花点时间关注一下漏洞更新,定期备份网站,别随便装来路不明的插件模板,就能大大降低被挂马的概率。真碰到了也别慌,按上面的步骤一步步来,大部分都能处理好,要是你实在搞不懂,就找专业的人帮你处理,别瞎折腾把网站搞没了,那就得不偿失啦。
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!