记一次网站挂马的分析与解决全流程
今天收到一位VIP同学的反馈,告知网站又被挂马,(织梦程序真让人着急~)相信站长们都有遇到过网站被挂马或代码恶意植入的问题。
下面把处理流程记录下来,帮助大家了解并处理的过程。
通过百度指令分析一下收录情况。
百度搜索 site:www.lcshhgg.cn/ 可以看到收录不少垃圾页面。
点击几条收录均为这些动态的URL路径
http://www.lcshhgg.cn/jyy.php?jLDL=9qhkfQ
http://www.lcshhgg.cn/mjue.php?sw1j=TFuxP3
http://www.lcshhgg.cn/jyy.php?YqIT=63Sr7a
分析得出网站中被植入了一些PHP网页木马,大量的生成调用动态的垃圾页面。
接下来,连接FTP进行删除清理操作
通过FTP工具登录到网站的FTP根目录,分析查找到这些植入的PHP文档(一般情况下很容易分析出)或者请网站的技术人员帮助分析查找。
如图:
可以看到这些PHP文档就是恶意网页生成的元凶。
全部进行删除,并且把FTP里面的全检查一遍,彻底清除恶意代码。
为了彻底清除被植入的恶意网马,建议把网站源码打包进行病毒查杀。
网马查杀在线工具 http://zhuji.360.cn/backdoor/
清除掉恶意网页木马后,百度收录的恶意页面已经成为404页面,收集这些404页面进行提交百度平台,加快删除请求。
收集404页面并创建文本文档,上传于空间FTP目录中。
5, 提交于百度站长平台
把创建的404文档上传到根目录中,能够访问正常打得开。
www.lcshhgg.cn/4041013.txt
前往百度站长工具提交即可。http://zhanzhang.baidu.com/badlink/index?
检查状态
定期检查是否审核生效,如果提交的404文本中包含了活链,则会有提示。
切记,404页面状态码为404,不能是200状态,否则百度会有提示提交失败。
总结:
网站要对网站做到定期检查,及时排查恶意网页,并且正常提交404页面。
平时加强网站的安全维护,管理好网站的权限。
2022年08月21日
2022年08月16日
2022年05月17日
2022年03月12日
2022年03月12日
2022年03月12日
2022年03月12日
2022年03月12日
2022年03月12日
2021年03月12日
1
全面诊断网站
您将获得专家对您网站的全面诊断服务,我们不同于传统建站公司仅是提供一些通用的、浅显的建议。
2
找出可能让您错过的增长点
我们将挖掘出有利于转化率提升的指标,还将详细说明您网站可以改善的确切地方。
3
流量查询与分析
我们通过专业手段,提供您所在行业的流量增长趋势与流量来源分析。
4
定制方案与报价
对您的需求深入了解后,并结合您所处行业的竞争分析结果,我们将为您量身定制一份增长方案。