前幾天公司網站負責運營的一個子網站的網站被黑了,用了一個禮拜才將網站的一些基礎數據恢復過來!在這里就講講怎么樣簡單快速恢復被黑網站,以防止黑客種植的網頁病毒擴散,影響到瀏覽者的電腦安全。
1.最直接的方式:關閉網站
這樣處理的意義在于:控制住病毒源防止擴散。根據自身情況具體措施包括:服務器配置為503狀態(tài);聯系網絡服務商了解情況;暫時更改用戶及其密碼等。
2.最小化的方式:來源及損失評估
根據被黑情況分析,網站不常規(guī)的地方包括:未知資料、異常鏈接、異常文件目錄、代碼等,快速查找被黑客入侵的網頁或代碼,進行初步刪除、掃描等,防止進一步擴散。之后全站全盤掃描處理,結合查看antiphishing.org的處理建議,進行二次清除
3.最全面的方式:日志分析、修補補丁、木馬檢測
檢查服務器日志,以查看文件被黑的時間(記住,黑客能更改日志),查找是否有可疑的活動,例如失敗的登錄嘗試、命令(尤其是以根用戶身份發(fā)出的命令)歷史記錄或未知的用戶帳戶。
根據服務器日志分析,找出薄弱的或被黑客攻擊漏洞。有過這樣被黑的經歷,平時就應該養(yǎng)成及時下載補丁,修補安全漏洞,必要時建議直接更新至最新版本。
根據木馬更新時間一般是最近的日期,然后查詢此日期最近新建立的asp、aspx、asa文件,將異常文件進行隔離或刪除。當然比較直接的方法就是借助木馬查詢工具,這樣比較快捷,但是同時會刪除一樣必要的安全文件,所以必須注意篩選。
4.最徹底的方式:啟用數據備份
相對的數據備份是發(fā)生在網站被黑之前,是相對安全的,也是恢復網站運營的最快捷的辦法,當然根據自身情況數據備份一般有:網絡服務商的虛擬主機的數據備份、公司網站內部部門的數據備份、外包的專業(yè)數據備份公司??垂镜男再|選擇數據備份飛方式,目的就是最快的方式恢復網站的運營。
有過被黑的經歷,就要有防黑的意識,養(yǎng)成周期檢測服務器日志、服務器運行情況等基本維護網站安全的操作,可以一定程度上及時發(fā)現和處理木馬,體現一個網站的運營水平。
上述的幾點僅僅是初步的涉及并不能面面俱到。
SEO專題推薦:
關鍵詞優(yōu)化專題:網站關鍵詞優(yōu)化沒效果?來這里學習最實用的關鍵詞優(yōu)化技巧!
內鏈優(yōu)化專題:最能提升網站權重的內鏈部署優(yōu)化技巧與方法
外鏈建設專題:高質量自然外鏈怎么做?讀完這些你將質的飛躍
網站降權專題:2015年最有用的網站降權、被K、被黑、被攻擊的解決方法
用戶體驗專題:學習完這些,作為站長的你可以秒懂如何做網站用戶體驗
行業(yè)網站專題:優(yōu)化行業(yè)網站的“葵花寶典”看完后無優(yōu)化壓力
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!