怎么看网站是否被黑防止网站被黑

网站被黑,打开网站竟然跳转到博cai网站上去了,一开始以为自己看错了,多次从百度点击自己网站进去,还是会跳转到彩piao网站上,第一反应是自己的网站被黑了,经营网站很多年了,从来未遇到过这种情况。

先来看下网站被黑的情况,从百度里输入自己的网站域名,发现自己网站的快照被改成什么北京sai车,北京×××等等内容,还被百度提示,说什么百度网址安全中心提醒您:该页面可能已被非法篡改!搞的我头都大了,我说呢最近网站的排名下降的厉害,原来是网站被黑,导致网站被降权,客户都搜索不到我们公司网站了。

那么该如何解决网站被黑? 防止网站被黑呢?

我从百度里查询了好多关于网站为什么被黑的原因,总结了一下,首先网站被黑的最根本原因是网站存在着漏洞,***者利用网站的漏洞,进入了网站的后台。再一个原因是网站的后台管理员账号密码比较容易猜测到,FTP的账号密码也被容易猜测到,还有就是网站存在上传的漏洞,导致可以上传网站***后门进来。

大体上我了解清楚了,网站被黑的主要原因是:我的网站有漏洞,这个网站一开始的建设,设计都是我在负责,采用的是ecshop商城系统,php+Mysql数据库架构开发的,网站存在漏洞,那就要检查网站的漏洞到底是在哪里,包括网站存在哪些后门,病毒什么的。连接我们网站的FTP,下载了所有代码,图片,数据库文件到自己的电脑里,百度搜索ecshop漏洞,查看最近出现的ecshop漏洞详情以及如何利用,查看了自己网站的代码,再来对比漏洞产生的代码,发现了问题,网站确实存在漏洞,存在sql注入漏洞,这个网站漏洞可以查询网站的管理员账号密码,***者知道网站的后台账号密码,那么就可以进入到我们的网站后台,我查看了ecshop后台登陆记录,发现有一个来自香港IP的登陆,然后看了他的操作记录,是上传了一个PHP脚本文件到我的网站里,追寻着他的操作记录,我打开了这个PHP脚本文件,打开后,我发现这个PHP文件功能很强大,可以修改我网站的任何文件,以及上传,下载,修改文件的权限,都是可以的。通过百度搜索,这个PHP脚本文件竟然是webshell,简单来讲是网站的***后门,可以对网站进行控制。

删除掉这个网站后门,再根据这个后门代码的特征进行搜索,看看还没有其他的网站后门了,搜索了一下没有再发现,接下来就是要对网站的漏洞进行修复,查看了ecshop漏洞的修复方案,对产生漏洞代码进行了更改,数组与转换模式的代码更新即可。辛亏我对网站代码这块懂一些,如果对代码不是太懂的话,建议找网站安全公司帮你修复网站漏洞,清理掉网站的***后门,防止网站再被黑。

网站打开还是会跳转到博cai网站,看了下首页代码竟然被添加了一些加密的内容,如下:


标题以及描述,都被改成这样了,清理掉这些代码后,网站没有再被跳转了,以上就是我解决网站被黑问题的整个过程,如果您的网站也被黑,也可以按照我的这个方法去解决试试。

网站被黑的总结和解决办法

网站被黑,导致网站排名掉的,要尽快恢复网站到安全状态,网站的漏洞要尽快的修复,经常查看下网站的后台有没有提示网站要升级到最新版本,再一个最重要的是管理员的密码一定要复杂,越复杂越好。也可以找网站安全公司去处理,国内SINE安全公司,绿盟安全,启明星辰安全都是比较专业的。在一个就是要多备份下自己的网站,多备份,多更新补丁,一定没错的。

原文地址:http://blog.51cto.com/13753419/2312091

时间: 2024-07-29 11:04:59

怎么看网站是否被黑防止网站被黑的相关文章

java程序猿值得一看BAT等大型互联网公司的网站架构演化历程

大型网站系统的特点 高并发,大流量 需要面对高并发用户,大流量访问.Google 日均 PV 35 亿,日 IP 访问数 3 亿:腾讯 QQ 的最大在线用户数 1.4 亿(2011年数据). 高可用 系统 7 x 24 小时不间断服务. 海量数据 需要存储.管理海量数据,需要使用大量服务器.Facebook 每周上传的照片数量接近 10 亿,百度收录的网页数目有数百亿,Google 有近百万台服务器为全球用户提供服务. 用户分布广泛,网络情况复杂 许多大型互联网站都是为全球用户提供服务的,用户分

网站被黑了,网站首页也被黑客改的处理解决办法

今天360网站管家 接到一位客户反映自己的网站被黑了,网站首页也被黑客改了, 网站首页被加了一些与网站不相符的内容与加密的代码, 导致百度网址安全中心提醒您:该页面可能存在木马病毒! 网站在百度的收录与快照也被劫持成什么世界杯投注,以及博彩,赌博等等的内容,根据以上客户给我们反映的网站被黑的问题,360网站管家 技术人员对客户网站被黑的情况进行了详细的网站安全检测与代码的人工安全审计,发现客户网站首页之前是经常的被篡改 一.网站被黑的状况分析 1.客户的网站采用的是,织梦DEDECMS系统(PH

网站用户体验是王道 网站seo如何优化?

网站用户体验建设是网站seo优化的王道,就象我们每个人的性格一样,性格影响一生,网站用户体验好,网站访客都喜欢这个网站,就算搜索引擎把你 的网站全部k光,对你来说也不会有很大的影响.网站的用户体验好坏反映在2个指标上,第一是网站的跳出率,第二网站的访问时长.那我们应该怎么样做才能降 低网站的跳出率,增加网站的访问时长呢?今天曾维健将带领大家从策略的角度来分析这2个问题! 跳出率优化 首先我们要温习一下什么是网站跳出率.就是网站访客到达网站后,马上就关掉网站跟网站在总访问量的比例.那网站访客到底会

网站推广优化(SEO,网站关键字优化,怎么优化网站,如何优化网站关键字)

网站推广优化教程100条(完整版)下面介绍新手建站推广完美教程,各位根据自己的实际情况酌情选用: 1.准备个好域名.①.尽量在5位数内,当然也不一定,反正要让用户好记.(看个人):②.尽量用顶级的域名,搜索排名感觉好一点.③.做中文站最好用拼音注册,不要问为什么.看百度(baidu.com)就是很好证明.④.域名的安全性,最好选择有些权威的注册商.⑤.好域名或者说主域名最好注册3年以上,因为百度在扒正规站的毛的时候,会看这些资料,他会觉得你不会很快转行的…… 2.网站空间很重要①.速度打开速度慢

在网站准备阶段,为网站建立自己的品牌

这样自己的网站推广才有效益,那么网站推广需要注意哪些事项呢,www#niuzhan#cc根据百度影音的经验来分析,由如下几点需要广大朋友注意: 网站准备就绪 衡量每种推广的方法,是一个重要的推断.比如网站采用论坛推广,那么要考虑推广的网址,推广的内容,推广的力度,推广的时间等等.在执行方案的适合,要能做到分工明细,责任到人,才能执行好网站的推广方案.如果在推广过程中,执行了个月或者是一个季度,就要对推广方案进行审核,是否还适合下一个推广过程. 在做推广之前,总会先看一下网站基础工作是否已经做好了

网站建站如何确定网站优化的标题

网站建设并不是目的,而是为了以后做推广.做优化,但是很多网站建设人员会在最开始的时候模糊概念,甚至将这两个概念分开,这样做的结果就是做出来的网站,要么好看,不适合优化,要么适合优化,但是不好看,这样的网站建设没有意义,因为没有后期提升的空间.因此,包括上海网站建设人员在内,在网站建设之时都会多方面考虑. 尤其是在标题方面,标题可以算是网站的灵魂,在网站建设过程中,要确定一个好标题,这样才能让网站尽快收录,有好排名,那么,建站过程中站长该如何确定网站的优化标题呢? 一个高质量的网站,选择标题非常重

提高网站速度的6种网站前端优化方法

最近有几个同事开通了个人博客,但却抱怨说因为的买的虚拟空间,所以个人博客网站打开速度很慢.对于这种现象,按照一般的情况来看,一个网站的访问 打开速度的快与慢,全是看这个网站使用的空间配置,要是这个空间主机的配置不错,那么你的网站访问速度就会很快;相反,要是你的空间主机的配置很烂,那么 你的网站访问速度就会很慢.其实抛去空间主机的配置因素不谈,我们站长或者seo人员也可以从网页制作方面着手,从而从现有的资源上提高网站的访问速度. 如果你还不知道如何才能优化网站来提高网站的访问速度,那就看一下马海祥

10大网站策划技巧让企业网站建设更靠谱更简单

随着互联网的高速发展,企业网站建设早已成为企业运营的一种必要手段.企业拥有一个自己的官网是非常重要的,也是一个企业互联网战略的基础.任何一个企业都应该有一个属于自己的网站,这个网站是企业自身进行品牌宣传.客户服务.产品订购的一个窗户.就如统一个企业的电话本一样,有没有网址将成为人们判定一个企业是否正规的前提之一. 那么,一个企业要成功的进行网站建设,需要留意哪些问题呢?张沐水总结自己多年的行业经验,为大家提出以下十点: 1.网站的受众分析 企业要想成功的拥有一个网站,并让这个网站为自身带来利润,

网站素材库类型的网站为什么权重那么高

关于网站权重,可能是每个站长所渴望的,因为一个网站的权重高,将决定这个网站所带来的流量,权重高,网站内容更新也会被百度迅速收录,从而达到关键词优化的目的.所以站长们在优化一个网站的时候,会通过几种来对网站权重进行分析优化,选择好合适的关键词,百度指数不用太高,只要占据百度前20名,网站便会轻松有了一个权重,这样看起来,似乎是关键词排名决定网站权重,但是真正的权重是由高数额的流量带出来的,流量高,就算关键词排名在100名以外,权重照样有,有了权重,对关键词的排名才会有很大帮助.这些只是前言,来分析