當前位置:首頁 >  站長 >  建站經驗 >  正文

書生教你如何快速找出網站掛馬的文件

 2009-11-03 10:20  來源:   我來投稿 撤稿糾錯

  阿里云優(yōu)惠券 先領券再下單

昨天書生的IT學院站又給掛馬了。這可真夠郁悶的,因為是又一次給掛馬,不是第一次了。因為昨天晚上有朋友向我反應,打開IT學院站時,瀏覽器提示有木馬。我趕緊去盤查,找殺木馬。不過也非常感謝站在第一線上一直給別人網站掛馬的垃圾人,正因為你一而再再而三的給我的網站掛馬,讓我找到了一個非常容易的找出木馬所在位置的方法。這種方法簡單有效,不敢獨享,所以寫出來和大家一起分享。

一般給掛馬了的網站,用瀏覽器打開的時候,就會提示該網站被掛馬,禁止打開。IE瀏覽器一般會以右下角彈出小窗口提醒的形式,而谷歌瀏覽器和360瀏覽器等,一般會直接禁止訪問掛馬網站。以下以截圖的形式來說明這個問題。(我用的是谷歌瀏覽器)

(瀏覽器打開被掛馬網站的提示)

再打開“請造訪 Google 安全瀏覽診斷頁面”,截圖如下:

(這里會顯示木馬所在的域)

接下來就好辦了,登陸服務器,打開你網站所在的文件夾,點擊搜索,在搜索框輸入木馬所在域的關鍵字,比如比如“lovebb”

(搜索結果,搜出來了)

到這里,我們會發(fā)現(xiàn),木馬掛在了一個JS文件里。特別注明下,網站掛馬者一般會掛在JS文件里,當然也不排除掛在別的地方的可能。

(打開這個JS文件查看)

打開后發(fā)現(xiàn),貌似很正常。其實從左邊不難看出,這個JS文件里不僅僅就這兩行代碼,在最底下還有。

果然存在。

這個告訴我們,如果只是隨意查看下,很難發(fā)現(xiàn)這些惡意代碼。但是如果我們搜索下,就很容易發(fā)現(xiàn)了。到這里,我們查找木馬的工程就結束了,把這個JS文件里相關代碼刪除,重新替換,就可以了。當然,最最重要的是,后續(xù)工作,服務器設置好相關寫入權限,避免網站再次被掛馬。

作者信息:書生,IT學院站(www.itxyz.net)站長。新建草根站長交流4群33527887,歡迎加入一起交流。轉載請保留,謝謝。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關文章

  • seo培訓之網站掛馬如何快速恢復關鍵詞排名

    網站掛馬或者被黑都是很多站長十分不愿意看到的情況,因此這不僅會影響到網站的排名和權重,同時對網站的用戶體驗及搜索引擎度網站的信任度都有很大的影響。那么如何網站被掛馬后要怎樣處理才可以快速恢復?

  • 網站被掛馬怎么辦 解除掛馬攻略

    大家在網站運營中,查看日志,經常會看到一些弱口令,比如:域名/admin、域名/admin.cons這些蜘蛛都是來探索后臺指令的,我們一般都需要給屏蔽掉,大家可以自行屏蔽IP段,不要讓這類蜘蛛繼續(xù)訪問你的網站,你的網站掛馬率就會少很多很多。

  • 網站掛馬如何徹底的解決 防止網站被攻擊的解決妙招

    在網站運營以及優(yōu)化這方面總是會有一些無所事事的人,冒著風險做各種各樣的違規(guī)行為的工作,有的時候忽然發(fā)現(xiàn)自己的公司網站,就被他人直接掛了木馬,那些超鏈接鼠標點擊進來,全部都是灰色內容的信息,不妥善處理,非常容易造成百度搜索引擎處罰。

  • 網站掛馬動了誰的奶酪

    網絡發(fā)展到現(xiàn)在,已經影響到了我們生活的方方面面,為我們日常生活工作提供了不少便利。便捷的網絡時代也改變了商人的商業(yè)模式,大家都期待把網絡這塊蛋糕做大做強,從而能從中分得一杯羹。但是有一小部分網絡從業(yè)者卻想著把蛋糕做爛,以損害正當商家的利益,賺取自己短

    標簽:
    網站掛馬
  • 網站掛馬你需要做到:預防為主 防治結合

    在最近的一次網站優(yōu)化項目中,我負責的一個網站出現(xiàn)了網站被掛馬問題,所以網站的關鍵詞排名很快就從首頁消失了。把網站掛馬問題解決后,花費了很多的精力才讓關鍵詞排名恢復。在seo公司工作期間,經常聽到同事說起網站掛馬的危害,因為沒有切身體會,所以并沒有太多感

    標簽:
    網站掛馬

熱門排行

信息推薦