網(wǎng)站被黑、被掛目馬,如何排查和處理
自行處理方案
1、先找到木馬文件,手動(dòng)將木馬文件代碼刪掉,確保網(wǎng)站可以正常訪問(wèn)
2、重新購(gòu)買臺(tái)服務(wù)器或者虛擬主機(jī),購(gòu)買一個(gè)月的就行
3、將本站的源碼上傳并部署到新服務(wù)器里面,域名和路徑都要保持不變
4、在cms后臺(tái)檢查程序版本和各個(gè)官方插件的版本,需要升級(jí)最新版本,不要用低版本
5、新服務(wù)器,已經(jīng)采用最新版本的程序,并且在前面已經(jīng)能保障本站能正常訪問(wèn)的情況下,觀察一個(gè)月
一個(gè)月內(nèi)如果仍然出現(xiàn)被二次注入木馬,說(shuō)明程序源碼里面仍然有殘余木馬文件,需要進(jìn)一步排查找尋。
一個(gè)月內(nèi)容如果沒(méi)有出現(xiàn)注入的話,說(shuō)明你之前的服務(wù)器被破了,重裝老服務(wù)器的操作系統(tǒng)。
自身需要做好預(yù)防:
1、安裝安全加固插件,并適當(dāng)?shù)倪M(jìn)行安全設(shè)置
2、服務(wù)器防火墻需要開(kāi)啟(如寶塔付費(fèi)的防火墻)
3、檢查xunruicms的版本,務(wù)必升級(jí)到最新版本(低版本會(huì)存在安全威脅)
4、修改服務(wù)器相關(guān)的密碼和cms后臺(tái)密碼(密碼不能弱口令,防止被猜疑)
5、修改后臺(tái)入口文件,不能是admin.php這些常用的入口
-----------安全防范部分-----------
基于迅睿cms的安全設(shè)置方案:
http://www.apdwn.com/faq/772.html
如果自己沒(méi)有足夠能力來(lái)維護(hù)你的網(wǎng)站,你可以購(gòu)買迅睿網(wǎng)站服務(wù)套餐: