如何處理“被黑”?
- 威海seo專題 威海網(wǎng)站被黑
- 2376
步驟一避免問題擴(kuò)大
立即關(guān)停自己的網(wǎng)站以避免感染其他網(wǎng)站(如果您有權(quán)訪問自己的服務(wù)器則最好將其配置為返回503狀態(tài)代碼)。
與自己的網(wǎng)絡(luò)托管商聯(lián)系了解是否已經(jīng)采取措施解決問題。
更改所有用戶和所有賬戶的密碼(例如,F(xiàn)TP 訪問密碼、管理員帳戶密碼、內(nèi)容管理系統(tǒng)授權(quán)帳戶密碼)。
刪除所有被串改或被惡意增加的頁(yè)面,并通過搜狗站長(zhǎng)平臺(tái)通過死鏈提交告知我們刪除搜狗搜索結(jié)果中的被黑數(shù)據(jù)。
步驟二評(píng)估損失
使用最新的掃描程序掃描您的計(jì)算機(jī),找出任何可能由黑客添加的惡意代碼。請(qǐng)務(wù)必掃描所有內(nèi)容,而不是僅掃描基于文本的文件,因?yàn)閻阂鈨?nèi)容往往會(huì)嵌入圖片中。
刪除被黑的網(wǎng)頁(yè)或網(wǎng)址。這樣可防止系統(tǒng)向用戶提供被黑的網(wǎng)頁(yè)。
向我們報(bào)告網(wǎng)上誘騙網(wǎng)頁(yè)(http://fankui.help.sogou.com/index.php/web/web/index?type=5)
查看 antiphishing.org(http://www.antiphishing.org/)中針對(duì)被黑的網(wǎng)站(http://docs.apwg.org/reports/APWG_WTD_HackedWebsite.pdf)的處理方法。
如果您還有其他網(wǎng)站,請(qǐng)檢查它們是否也已被黑。
步驟三如果有權(quán)訪問自己的服務(wù)器,請(qǐng)繼續(xù)以下步驟
檢查自己的網(wǎng)站中是否有已遭到攻擊的開放重定向網(wǎng)址。
根據(jù)所用的網(wǎng)站平臺(tái),檢查 .htaccess 文件 (Apache) 或其他訪問控制機(jī)制,以找出惡意更改。
檢查服務(wù)器日志,以查看文件被黑的時(shí)間(記住,黑客能更改日志)。查找是否有可疑的活動(dòng),例如失敗的登錄嘗試、命令(尤其是以根用戶身份發(fā)出的命令)歷史記錄或未知的用戶帳戶。
步驟四清理自己的網(wǎng)站
清理自己的內(nèi)容,根據(jù)病毒掃描程序識(shí)別結(jié)果刪除黑客添加的所有網(wǎng)頁(yè)、垃圾內(nèi)容和可疑代碼。如果您備份了內(nèi)容,則可考慮徹底刪除自己的內(nèi)容,然后替換為已知的最新完好備份(已核實(shí)既無(wú)漏洞又不含被黑內(nèi)容的一次備份)。
步驟五如果有權(quán)訪問自己的服務(wù)器,請(qǐng)繼續(xù)以下步驟
將所有軟件包都更新到最新版本。我們建議您使用可靠的來(lái)源徹底重新安裝操作系統(tǒng),以確保刪除黑客篡改的所有內(nèi)容。另外,如果安裝了博客平臺(tái)、內(nèi)容管理系統(tǒng)或任何其他類型的第三方軟件,請(qǐng)務(wù)必將其重新安裝或進(jìn)行相應(yīng)更新。
確信自己的網(wǎng)站不含漏洞后再改一次密碼。
將系統(tǒng)設(shè)置為可公開訪問。更改服務(wù)器配置,使其不再返回 503 狀態(tài)代碼,并且采取所有其他必要措施向公眾開放自己的網(wǎng)站。
步驟六申請(qǐng)解除屏蔽
當(dāng)您按照以上提示仔細(xì)排除異常后,可以告知我們(http://zhanzhang.sogou.com/index.php/sitefb/addShensu)告知我們您的站點(diǎn)已經(jīng)清理完畢被黑數(shù)據(jù)。申請(qǐng)解除對(duì)您網(wǎng)站的屏蔽,在未完全排除全部異常的狀態(tài)下提交申請(qǐng)將無(wú)法通過我們的檢查,進(jìn)而無(wú)法解除屏蔽。
網(wǎng)站申訴處理周期一般為20~30個(gè)工作日,工作人員將會(huì)對(duì)您的站點(diǎn)內(nèi)容進(jìn)行檢測(cè),當(dāng)確定完全排除全部異常狀態(tài)之后,您的站點(diǎn)會(huì)解除屏蔽。
來(lái)源:搜狗資源平臺(tái)