【大(dà)連網龍科技】現在的(de)黑(hēi)客越來(lái)越厲害了(le),再加上現在的(de)網站程序用(yòng)的(de)人(rén)多(duō)漏洞也(yě)越來(lái)越多(duō),所以很多(duō)站長(cháng)都有網站被黑(hēi)的(de)經曆,一個(gè)網站自己辛苦做(zuò)上來(lái),被黑(hēi)了(le),如果不盡快(kuài)處理(lǐ),很容易就被搜索引擎K掉了(le)。但是網站被黑(hēi)也(yě)并不是什(shén)麽非常天大(dà)的(de)事我們一定要淡定,不能亂了(le)心态,隻要服務器沒有問題我們一定不能病急亂投醫馬上換服務器什(shén)麽的(de),是不能解決問題的(de)。還(hái)會導緻網站降權什(shén)麽的(de)。網站被黑(hēi)了(le),隻要能打得(de)開,照(zhào)常更新,短時(shí)間内是不會對(duì)我們網站有影(yǐng)響的(de),隻要我們發現及時(shí)是有足夠的(de)時(shí)間去處理(lǐ)的(de)。所以我們來(lái)講一下(xià)網站被黑(hēi)之後我們應該怎麽辦呢(ne)?
1、交給比較專業的(de)人(rén)來(lái)處理(lǐ) ,現在網上也(yě)比較多(duō)的(de)人(rén)會給人(rén)家處理(lǐ)這(zhè)個(gè),可(kě)以找些比較專業的(de)人(rén),到比較專業的(de)論壇或有第三方擔保的(de)地方找一下(xià),一般來(lái)講人(rén)家爲了(le)賺錢,是會給你處理(lǐ)好的(de),像A5官方好像有在啊裏雲有商城(chéng)專門處理(lǐ)漏洞和(hé)被黑(hēi)的(de),大(dà)家可(kě)以找找看。
2、不放心交給别人(rén),就隻好自己來(lái)了(le),我們這(zhè)裏介紹一下(xià)自己來(lái)的(de)話(huà),應該怎麽做(zuò)
首先如果是虛拟主機的(de)話(huà),馬上修改FTP密碼,網站後台地址,網站後台用(yòng)戶名和(hé)密碼,數據庫密碼,如果是獨立服務器或VPS的(de)話(huà)要修改一下(xià)服務器密碼,爲什(shén)麽要修改網站後台和(hé)用(yòng)戶名數據庫密碼等信息,那是因爲很多(duō)黑(hēi)客其實并沒有拿到你服務器的(de)權限,是通(tōng)過你的(de)網站程序進來(lái)的(de),所以第一步就是要馬上修改這(zhè)些信息。
第二步就是開始進入服務器排查了(le),安裝個(gè)服務器安全狗,和(hé)網站安全狗,還(hái)有360殺毒軟件,先用(yòng)服務器安全狗和(hé)360殺毒先排查一下(xià)服務器是不是中毒了(le),然後再用(yòng)網站安全狗檢查一下(xià)網站的(de)所有文件看看能不能找到一些垃圾文件,接著(zhe)就是下(xià)載一個(gè)WEBSHELL查殺軟件,查殺一下(xià)别人(rén)入侵之後是不是在你網站裏面留了(le)WEBSHLL提權的(de)文件。
用(yòng)第二步全部排查之後,檢查到的(de)垃圾文件自己點進去看一下(xià),如果不是自己程序裏面的(de) ,是别人(rén)放進來(lái)的(de)就删除掉,接下(xià)來(lái)就是要自己每個(gè)文件夾點進去看一下(xià),根據文件後面的(de)修改時(shí)間來(lái)判斷這(zhè)個(gè)文件是自己程序裏面的(de)還(hái)是别人(rén)入進來(lái)的(de),如果發現文件修改時(shí)間不對(duì)的(de)話(huà) 點進去看一下(xià),把不是自己的(de)東西全删了(le)。
一般來(lái)講這(zhè)樣處理(lǐ)一下(xià)的(de)話(huà),就可(kě)以了(le),有些人(rén)說文件太多(duō)了(le)怎麽看呢(ne),沒辦法,并不是所有的(de)病毒文件軟件都可(kě)以檢查出來(lái)的(de),特别是像DEDECMS有一個(gè)文件是修改密碼的(de),如果别人(rén)拿了(le)你的(de)網站,在你随便一個(gè)目錄裏面放上這(zhè)個(gè)修改密碼的(de)文件的(de)話(huà) ,不管你用(yòng)軟件怎麽檢查都查不出來(lái),隻有自己手動去每個(gè)文件夾一個(gè)一個(gè)查過去,隻需要根據文件的(de)修改時(shí)間,慢(màn)慢(màn)查就可(kě)以查到可(kě)疑文件,我們删掉那些一般就可(kě)以了(le)。