网站被黑后处理方法及删除批量恶意代码的方法步骤

 更新时间:2008年01月19日 20:50:59   作者:  
网站被黑后处理方法及删除批量恶意代码的方法步骤

如果发现网站出现异常情况,如页面被修改、管理账号不能登录,则说明网站已经被入侵。这时就需要尽快进行处理,以防止黑客种植的网页病毒扩散。

  暂时关闭网站

  网站被黑客入侵后,最常见的情况就是被植入木马程序,为了保证浏览者的安全,必须先关闭网站,待处理完毕后再开放。关闭时可以暂时将域名转向其它地址,如建立一个网站的帖吧,或者放置一个说明页面。

  使用备份恢复

  如果网站文件被黑客破坏或删除,假如事先进行过网站数据备份的话,可以直接使用备份文件恢复。万一没有对备份进行备份,而数据又非常重要的话,建议先不要进行任何操作,立即请专门进行数据恢复的公司尝试恢复服务器硬盘中的数据。

  因为有些虚拟主机服务商会定时备份服务器中的数据,使用虚拟主机空间的用户,还可以联系空间商获取数据备份。

  打补丁查漏洞

  当程序漏洞被公布时,程序的官方网站都会发布程序的补丁,只需要下载相应的文件,按照说明上传到网站空间覆盖原文件即可。如果暂时没有出现相关的补丁,则可以暂时禁用或删除某些功能文件。

  接着我们可以查看网站的访问日志,找出访问木马程序的IP地址记录,根据查询到的IP地址,再次查看黑客还访问了哪些页面,检查这些页面是否有其它漏洞。

  木马程序检测

  站长可以根据网页文件的修改时间来判断是否被植入木马,方法是察看所有被更改的文件的更改日期,由于是木马修改了这些页面,因此它们修改日期非常接近。然后查询此日期最近新建立的asp、aspx、asa文件,将异常文件进行隔离或删除。

  使用PhpWind论坛程序的站长还可以下载专用的网页木马检测工具来进行木马的检测和清除(下载地址:http://www.phpwind.com/2.0/safe.zip),解压后将文件全部上传到论坛目录中,如果服务器是Linux 或FreeBSD系统还需要设置论坛目录为可读写模式。接着在浏览器中输入safe.php文件的绝对地址,程序将自动检测站点中的文件,检测完成后将会显示安全报告。

  我们也可以使用专门的网页木马检测工具进行检查,下载一款“网站程序安全分析器”(下载地址:http://www.zyw365.com/soft/softdown.asp?softid=1780),解压后打开主程序(图1),接着使用FTP软件将网站文件全部下载到本地硬盘,选择文件所在的文件夹后点击“扫描”按钮即可。稍等片刻,软件将显示扫描到的木马文件名称,要注意的是,该软件检测比较苛刻,一些组件文件和后台管理程序也会被列入危险文件,在使用时需要仔细鉴别。
 批量修复网页

  一般黑客侵入网站后都是在网页中加入代码进行木马的种植,从而使用户在浏览网站时自动打开并下载木马程序,一些木马程序会自动在所有的网页文件后面添加一行代码:,如果网站文件很多,手工一个个清除简直是不可能的事。这时可以使用数码龙网页批量修改器进行恶意代码的批量删除。

  首先删除网站空间中存在的木马文件,接着下载数码龙网页批量修改器,打开软件主程序后在“删除字符”栏目中输入检测出的恶意代码,然后选择网站文件所在的文件夹,单击“开始”按钮,软件将自动完成网页的修复操作(图2)。当确认没有恶意代码后,将所有文件上传到网站空间即可。

相关文章

  • Win2008 R2 IIS7 PHP 5.4 环境搭建图文教程

    Win2008 R2 IIS7 PHP 5.4 环境搭建图文教程

    大家好,有段时间没有写东西了,今天为大家带来的是在Windows Server 2008 R2上利用IIS搭建一个运行PHP网页的环境,接下来就开工吧
    2013-06-06
  • win2003 创建 IP安全策略来屏蔽端口的图文教程

    win2003 创建 IP安全策略来屏蔽端口的图文教程

    IP安全性(Internet Protocol Security)是Windows XP/2003中提供的一种安全技术,它是一种基于点到点的安全模型,可以实现更高层次的局域网数据安全性。
    2010-04-04
  • IIS 服务器下载apk文件报404错误的解决方法

    IIS 服务器下载apk文件报404错误的解决方法

    最近在使用IIS作为服务器的时候,apk文件已经上传到服务器上去了,但是无法下载,报404错误(没有找到),原来需要做解析,需要的朋友可以参考下
    2020-01-01
  • Windows与Linux之间文件传输的方法图解

    Windows与Linux之间文件传输的方法图解

    这篇文章主要介绍了Windows与Linux之间文件传输的方法图解,本文通过实例图解的方式给大家介绍的非常详细,具有一定的参考借鉴价值,需要的朋友可以参考下
    2019-05-05
  • Win2003安装并注册jmail组件

    Win2003安装并注册jmail组件

    除了jmail组件的安装和注册正确外,你还必须设置好你的SMTP服务器,我刚开始时用Gmail的SMTP也不行,后来用另外一个站点上可以正常使用的搜狗企业邮局邮箱的配置就可以了
    2011-05-05
  • Windows Server 2008配置防火墙策略详解

    Windows Server 2008配置防火墙策略详解

    本文主要介绍了Windows Server 2008配置防火墙策略,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2022-06-06
  • Windows中利用计划任务实现自动备份文件

    Windows中利用计划任务实现自动备份文件

    我们来利用windows系统的计划任务来实现数据库的备份,是文件夹copy到固定的文件夹,是把文件夹copy以当天日期的自动生成的文件夹,大家可以发挥下结合下bat效果更佳
    2013-01-01
  • 服务器上w3wp.exe占用cpu过多有时候超过50%的原因分析

    服务器上w3wp.exe占用cpu过多有时候超过50%的原因分析

    刚刚架设好网站,却发现反应速度奇慢,上服务器一看发现CPU100%占用,发现是w3wp.exe长时间占用大量CPU.出现这种情况应该是网站程序存在死循环等问题所致。在找到问题以前可以暂时采取限制w3wp进程CPU使用率的方法保证网站可以将就着工作: 服务器响应速度很慢。
    2011-08-08
  • IIS部署Linux环境下的cer证书步骤

    IIS部署Linux环境下的cer证书步骤

    在Linux环境中,cer证书通常存放于root/.acme.sh目录,需要将其下载到Windows服务器并转换为IIS支持的pfx格式,使用openssl工具进行转换,执行命令生成pfx文件,IIS导入pfx证书后,进行站点绑定设置,通过端口映射实现公网访问,下面就来介绍一下
    2024-10-10
  • 网站服务器系统维护与安全配置介绍

    网站服务器系统维护与安全配置介绍

    硬件的安全问题也可以分为两种,一种是物理安全,一种是设置安全
    2012-06-06

最新评论