最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

網(wǎng)站被黑后處理方法及刪除批量惡意代碼的方法步驟

 更新時間:2008年01月19日 20:50:59   作者:  
網(wǎng)站被黑后處理方法及刪除批量惡意代碼的方法步驟

如果發(fā)現(xiàn)網(wǎng)站出現(xiàn)異常情況,如頁面被修改、管理賬號不能登錄,則說明網(wǎng)站已經(jīng)被入侵。這時就需要盡快進行處理,以防止黑客種植的網(wǎng)頁病毒擴散。

  暫時關閉網(wǎng)站

  網(wǎng)站被黑客入侵后,最常見的情況就是被植入木馬程序,為了保證瀏覽者的安全,必須先關閉網(wǎng)站,待處理完畢后再開放。關閉時可以暫時將域名轉(zhuǎn)向其它地址,如建立一個網(wǎng)站的帖吧,或者放置一個說明頁面。

  使用備份恢復

  如果網(wǎng)站文件被黑客破壞或刪除,假如事先進行過網(wǎng)站數(shù)據(jù)備份的話,可以直接使用備份文件恢復。萬一沒有對備份進行備份,而數(shù)據(jù)又非常重要的話,建議先不要進行任何操作,立即請專門進行數(shù)據(jù)恢復的公司嘗試恢復服務器硬盤中的數(shù)據(jù)。

  因為有些虛擬主機服務商會定時備份服務器中的數(shù)據(jù),使用虛擬主機空間的用戶,還可以聯(lián)系空間商獲取數(shù)據(jù)備份。

  打補丁查漏洞

  當程序漏洞被公布時,程序的官方網(wǎng)站都會發(fā)布程序的補丁,只需要下載相應的文件,按照說明上傳到網(wǎng)站空間覆蓋原文件即可。如果暫時沒有出現(xiàn)相關的補丁,則可以暫時禁用或刪除某些功能文件。

  接著我們可以查看網(wǎng)站的訪問日志,找出訪問木馬程序的IP地址記錄,根據(jù)查詢到的IP地址,再次查看黑客還訪問了哪些頁面,檢查這些頁面是否有其它漏洞。

  木馬程序檢測

  站長可以根據(jù)網(wǎng)頁文件的修改時間來判斷是否被植入木馬,方法是察看所有被更改的文件的更改日期,由于是木馬修改了這些頁面,因此它們修改日期非常接近。然后查詢此日期最近新建立的asp、aspx、asa文件,將異常文件進行隔離或刪除。

  使用PhpWind論壇程序的站長還可以下載專用的網(wǎng)頁木馬檢測工具來進行木馬的檢測和清除(下載地址:http://www.phpwind.com/2.0/safe.zip),解壓后將文件全部上傳到論壇目錄中,如果服務器是Linux 或FreeBSD系統(tǒng)還需要設置論壇目錄為可讀寫模式。接著在瀏覽器中輸入safe.php文件的絕對地址,程序?qū)⒆詣訖z測站點中的文件,檢測完成后將會顯示安全報告。

  我們也可以使用專門的網(wǎng)頁木馬檢測工具進行檢查,下載一款“網(wǎng)站程序安全分析器”(下載地址:http://www.zyw365.com/soft/softdown.asp?softid=1780),解壓后打開主程序(圖1),接著使用FTP軟件將網(wǎng)站文件全部下載到本地硬盤,選擇文件所在的文件夾后點擊“掃描”按鈕即可。稍等片刻,軟件將顯示掃描到的木馬文件名稱,要注意的是,該軟件檢測比較苛刻,一些組件文件和后臺管理程序也會被列入危險文件,在使用時需要仔細鑒別。
 批量修復網(wǎng)頁

  一般黑客侵入網(wǎng)站后都是在網(wǎng)頁中加入代碼進行木馬的種植,從而使用戶在瀏覽網(wǎng)站時自動打開并下載木馬程序,一些木馬程序會自動在所有的網(wǎng)頁文件后面添加一行代碼:,如果網(wǎng)站文件很多,手工一個個清除簡直是不可能的事。這時可以使用數(shù)碼龍網(wǎng)頁批量修改器進行惡意代碼的批量刪除。

  首先刪除網(wǎng)站空間中存在的木馬文件,接著下載數(shù)碼龍網(wǎng)頁批量修改器,打開軟件主程序后在“刪除字符”欄目中輸入檢測出的惡意代碼,然后選擇網(wǎng)站文件所在的文件夾,單擊“開始”按鈕,軟件將自動完成網(wǎng)頁的修復操作(圖2)。當確認沒有惡意代碼后,將所有文件上傳到網(wǎng)站空間即可。

相關文章

  • Win2008 R2 IIS7 PHP 5.4 環(huán)境搭建圖文教程

    Win2008 R2 IIS7 PHP 5.4 環(huán)境搭建圖文教程

    大家好,有段時間沒有寫東西了,今天為大家?guī)淼氖窃赪indows Server 2008 R2上利用IIS搭建一個運行PHP網(wǎng)頁的環(huán)境,接下來就開工吧
    2013-06-06
  • win2003 創(chuàng)建 IP安全策略來屏蔽端口的圖文教程

    win2003 創(chuàng)建 IP安全策略來屏蔽端口的圖文教程

    IP安全性(Internet Protocol Security)是Windows XP/2003中提供的一種安全技術,它是一種基于點到點的安全模型,可以實現(xiàn)更高層次的局域網(wǎng)數(shù)據(jù)安全性。
    2010-04-04
  • IIS 服務器下載apk文件報404錯誤的解決方法

    IIS 服務器下載apk文件報404錯誤的解決方法

    最近在使用IIS作為服務器的時候,apk文件已經(jīng)上傳到服務器上去了,但是無法下載,報404錯誤(沒有找到),原來需要做解析,需要的朋友可以參考下
    2020-01-01
  • Windows與Linux之間文件傳輸?shù)姆椒▓D解

    Windows與Linux之間文件傳輸?shù)姆椒▓D解

    這篇文章主要介紹了Windows與Linux之間文件傳輸?shù)姆椒▓D解,本文通過實例圖解的方式給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-05-05
  • Win2003安裝并注冊jmail組件

    Win2003安裝并注冊jmail組件

    除了jmail組件的安裝和注冊正確外,你還必須設置好你的SMTP服務器,我剛開始時用Gmail的SMTP也不行,后來用另外一個站點上可以正常使用的搜狗企業(yè)郵局郵箱的配置就可以了
    2011-05-05
  • Windows?Server?2008配置防火墻策略詳解

    Windows?Server?2008配置防火墻策略詳解

    本文主要介紹了Windows?Server?2008配置防火墻策略,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2022-06-06
  • Windows中利用計劃任務實現(xiàn)自動備份文件

    Windows中利用計劃任務實現(xiàn)自動備份文件

    我們來利用windows系統(tǒng)的計劃任務來實現(xiàn)數(shù)據(jù)庫的備份,是文件夾copy到固定的文件夾,是把文件夾copy以當天日期的自動生成的文件夾,大家可以發(fā)揮下結合下bat效果更佳
    2013-01-01
  • 服務器上w3wp.exe占用cpu過多有時候超過50%的原因分析

    服務器上w3wp.exe占用cpu過多有時候超過50%的原因分析

    剛剛架設好網(wǎng)站,卻發(fā)現(xiàn)反應速度奇慢,上服務器一看發(fā)現(xiàn)CPU100%占用,發(fā)現(xiàn)是w3wp.exe長時間占用大量CPU.出現(xiàn)這種情況應該是網(wǎng)站程序存在死循環(huán)等問題所致。在找到問題以前可以暫時采取限制w3wp進程CPU使用率的方法保證網(wǎng)站可以將就著工作: 服務器響應速度很慢。
    2011-08-08
  • IIS部署Linux環(huán)境下的cer證書步驟

    IIS部署Linux環(huán)境下的cer證書步驟

    在Linux環(huán)境中,cer證書通常存放于root/.acme.sh目錄,需要將其下載到Windows服務器并轉(zhuǎn)換為IIS支持的pfx格式,使用openssl工具進行轉(zhuǎn)換,執(zhí)行命令生成pfx文件,IIS導入pfx證書后,進行站點綁定設置,通過端口映射實現(xiàn)公網(wǎng)訪問,下面就來介紹一下
    2024-10-10
  • 網(wǎng)站服務器系統(tǒng)維護與安全配置介紹

    網(wǎng)站服務器系統(tǒng)維護與安全配置介紹

    硬件的安全問題也可以分為兩種,一種是物理安全,一種是設置安全
    2012-06-06

最新評論

霸州市| 民权县| 漳平市| 达孜县| 五台县| 呼伦贝尔市| 尚志市| 大洼县| 离岛区| 焉耆| 启东市| 泰安市| 德州市| 浙江省| 沽源县| 屏东市| 东乡族自治县| 罗山县| 阿巴嘎旗| 大埔区| 湛江市| 武宣县| 灵丘县| 赤水市| 彭泽县| 孝义市| 荔波县| 安仁县| 伊春市| 平武县| 塔河县| 观塘区| 海门市| 荣昌县| 东丰县| 湛江市| 库尔勒市| 石城县| 沙坪坝区| 布尔津县| 霍州市|