如何解决网站首页老被×××篡改并被百度安全中心拦截提示 该页面存在×××病毒的实战过程

2018.6.19当天接到一位新客户反映自己的网站被黑了,网站首页也被×××篡改了,网站首页被加了一些与网站不相符的内容与加密的代码,导致百度网址安全中心提醒您:该页面可能存在×××病毒!网站在百度的收录与快照也被劫持成什么世界杯投注,以及×××,×××等等的内容,根据以上客户给我们反映的网站被黑的问题,我们Sine安全公司立即安排安全技术人员对客户网站被黑的情况进行了详细的网站安全检测与代码的人工安全审计,发现客户网站首页之前是经常的被篡改,客户只能删除掉首页文件,然后重新生成首页,实在是反复被篡改的没办法了,才找到我们SINE安全公司来处理网站的安全问题.

一.网站被黑的状况分析

1.客户的网站采用的是,织梦DEDECMS系统(PHP+MYSQL数据库架构),dedecms漏洞在近几年实在是爆出了太多,但是现在用dedecms做网站以及平台的也很多,一般企业站或做优化排名的网站都是用这个织梦的程序来做,优化快,访问速度也快,全站可以静态文件生成,方便管理更新文章,也方便网站打开的速度,以及关键词方面的优化与提升。通过与客户的沟通了解,发现客户的网站,只要是发布新的文章,并在后台生成新的html页面,或者生成首页index.html,就会被×××者直接增加了一些加密的代码与×××的内容,图片如下:

网站被篡改的内容都是加了一些什么,极速赛车,×××,×××、×××,世界杯投注的与网站不相关的内容,而且这个网站代码还做了JS判断跳转,针对于Baidu搜索来的客户,会直接跳转到这个极速赛车、×××、×××的页面,导致360提示×××网站拦截,百度提示风险拦截的图片如下:

网站在百度的搜索中会直接风险提示:百度网址安全中心提醒你:该页面可能存在×××病毒。

通过对客户网站的所有代码的安全检测与代码的人工安全审计,发现网站首页index.html中的内容被篡改,并发现在dedecms模板目录文件下的index.htm文件也被篡改了。

我们来打开index.htm模板文件,看下代码:

下面的这一段代码是加密的JS跳转代码,是根据百度搜索等相应的条件,进行判断,然后跳转,直接输入网站域名不会跳转。

window["\x64\x6f\x63\x75\x6d\x65\x6e\x74"]"\x77\x72\x69\x74\x65";

上面查到一些加密的代码,用编码的解密查到,是一些×××与×××相关的内容,我们把生成首页后被篡改的内容直接删除掉,然后对其网站里留存下来的×××病毒,以及×××后门进行清除,并做好网站的漏洞检测与漏洞修复,部署网站防篡改方案。

二.网站被黑的清理过程记录

1.网站经过SINE安全技术的安全审计后,在安全的处理过程中发现网站根目录下的datas.php文件内容属于assert类型的一句话×××。

那么既然发现有一句话×××,那肯定是存在PHP脚本×××的,随即发现在css目录下有个文件是加密的代码,我们访问该×××地址,进行了访问发现的确是×××病毒的,所在图片如下:

该PHP脚本×××的操作权限实在是太大了,对文件的编辑以及改名,以及执行恶意的sql语句,查看服务器的系统信息都可以看的很清楚.对网站的所有程序代码,进行了×××特征扫描,发现了N个网站×××文件,怪不得客户自己说反反复复的出现被黑,网站被篡改的都快要吐血了。扫描到的×××病毒如下图所示:

这么多个脚本×××后门,我们安全技术直接进行了全部删除清理,由于客户网站用的是单独的服务器。那么对服务器的安全也要进行详细的安全加固和网站安全防护,查看到网站的mysql数据库,分配给网站使用的是root权限,(用root管理员权限会导致整个服务器都会被黑,增加了×××风险)我们给客户服务器增加了一个普通权限的数据库账户分配给网站,数据库的端口3306以及135端口445端口139端口都进行了端口安全策略部署,杜绝外网一切连接,只允许内网连接,对服务器进行了详细的服务器安全设置和部署,后续我们对网站的所有文件,代码,图片,数据库里的内容,进行了详细的安全检测与对比,从SQL注入测试、XSS跨站安全测试、表单绕过、文件上传漏洞测试、文件包含漏洞检测、网页挂马、网页后门×××检测、包括一句话小马、aspx大马、脚本×××后门、敏感信息泄露测试、任意文件读取、目录遍历、弱口令安全检测等方面进行了全面的安全检测,与漏洞修复,至此客户网站被黑的问题才得以完美的解决。因为之前客户都是平均一天被篡改两三次,从做安全部署到今天20号,客户网站访问一切正常,没有被篡改

三.针对于网站被黑的防护建议

1.定期的更新服务器系统漏洞(windows 2008 2012、linux centos系统),网站系统升级,尽量不适用第三方的API插件代码。

2.如果自己对程序代码不是太了解的话,建议找网站安全公司去修复网站的漏洞,以及代码的安全检测与×××后门清除,国内推荐SINE安全公司、绿盟安全公司、启明星辰等的网站安全公司,做深入的网站安全服务,来保障网站的安全稳定运行,防止网站被挂马之类的安全问题。

3.尽量不要把网站的后台用户的密码设置的太简单化,要符合10到18位的大小写字母+数字+符号组合。

4.网站后台管理的路径一定不能用默认的admin或guanli或manage 或文件名为admin.asp的路径去访问。

5.服务器的基础安全设置必须要详细的做好,端口的安全策略,注册表安全,底层系统的安全加固,否则服务器不安全,网站再安全也没用。

原文地址:http://blog.51cto.com/13753419/2130966

时间: 2024-10-26 06:20:27

如何解决网站首页老被×××篡改并被百度安全中心拦截提示 该页面存在×××病毒的实战过程的相关文章

遇到百度网址安全中心提醒您该页面可能存在钓鱼欺诈信息的处理解决办法

2018年8月份初正值炎热酷暑的夏天,我们sine安全公司接到新客户的安全反映,说是他们公司网站首页标题被×××篡改成×××的内容,导致网站在百度搜索里红色风险提示,百度快照搜索关键词显示:百度网址安全中心提醒您:该页面可能存在钓鱼欺诈信息!而且网站在百度收录里,收录了许多×××,×××内容的百度快照,直接导致网站被主机服务商,给拦截阻断提示,直接打不开网站了,要求该客户自行检查网站的内容以及违规内容生成的文件和目录. 网站收录图片如下: 网站的用户搜索公司产品关键词的时候,直接搜索显示:百度网

如何解决Win10系统谷歌浏览器首页被2345篡改的问题

我们在使用电脑的过程中,都喜欢把自己常用的网页设置为首页,可是很多时候都会遇上别人用电脑后篡改首页的情况.电脑用户应该都比较了解谷歌浏览器,而谷歌浏览器(Google Chrome)可以让您更快速.轻松且安全的使用网络.不过最近却有Win10系统用户反映,自己在使用电脑的时候遇到谷歌浏览器首页被2345篡改的情况,篡改后主页还无法修改为自己常用的网址,对于这样的情况该怎么办呢?这样的问题我们又该怎样进行解决呢?这里还是让小编来为大家介绍下Win10系统谷歌浏览器首页被2345篡改的具体解决方法.

保持url唯一性 解决多个网站首页问题

原文地址:http://www.seowhy.com/bbs/thread-2694339-1-1.html 在网站SEO优化过程中,经常会遇到这样或者那样的常见技术型问题,达闻现将此类常见技术问题总结,在接下来的几期内分析此类问题发生的原因影响及具体解决方案,今天达闻要分享的是在SEO优化过程中,网站存在多个首页的解决方案. 什么是多个网站首页? 一般情况下,我们可以通过www.hfssw.com/ 访问网站的首页,但网站在建站时未考虑到SEO元素,因此可能存在以下的地址都对应网站首页,如:

网站被黑了,网站首页也被黑客改的处理解决办法

今天360网站管家 接到一位客户反映自己的网站被黑了,网站首页也被黑客改了, 网站首页被加了一些与网站不相符的内容与加密的代码, 导致百度网址安全中心提醒您:该页面可能存在木马病毒! 网站在百度的收录与快照也被劫持成什么世界杯投注,以及博彩,赌博等等的内容,根据以上客户给我们反映的网站被黑的问题,360网站管家 技术人员对客户网站被黑的情况进行了详细的网站安全检测与代码的人工安全审计,发现客户网站首页之前是经常的被篡改 一.网站被黑的状况分析 1.客户的网站采用的是,织梦DEDECMS系统(PH

网站title标题被改并被百度网址安全中心提醒的解决办法

国庆假日期间我们Sine安全接到众多网站站长求助网站标题被改导致在百度搜索中百度安全中心提醒被拦截,导致网站正常用户无法浏览网站被跳转到一些菠菜du博网站,而且很明显的一个特征就是在百度中搜索关键词的网站快照标题被修改成了一些与网站本身内容不相关的页面,而且发现网站首页文件如index.php或index.html被增加了一些可疑的加密代码. 上述图片中所显示的就是标题被修改所收录的快照页面并被百度网址安全中心提醒该页面可能存在违法信息!对此我们Sine安全立即安排了网站安全审计部门进行深入的网

PHP.5-DIV+CSS布局网站首页实例

DIV+CSS布局网站首页实例 网站页面布局 http://www.sj33.cn/digital/wyll/201501/42379.html[页头.页脚.侧边栏和内容区域] #避免各浏览器对CSS的解析差异,需对其进行测试 不同浏览器的区别[http://www.wenkuxiazai.com/doc/5fd3b2774afe04a1b171de3e.html] 1.IE和FF居中不一样 text-align:center  #包中所有文本居中 2.IE指定的最小高度为18px,FF都可以

PHP网站首页打不开的原因讲起

最近有个网站首页打不开,偶尔报504错误,如图所示,这是nginx直接返回的. 今天下午16:00多又出现了,看了下阿里云数据库连接,其实在晚上2:00也出现了一次.这个图是后来问题已经解决了获取的,数据库连接的请求数已经降下来了. 现在似乎是数据库压力很大,由于我们的数据库服务器同时有好几个库在线上,并不确定是其他系统把数据库拖垮还是当前这个系统的原因. 使用语句查询数据库的会话数 SQLSERVER 查看当前连接数Select * from sys.dm_exec_connections -

织梦DEDECMS网站首页如何实现分页翻页

织梦DEDECMS模板网站首页如何实现首页分页和翻页 方法如下:(三种方法,自己选择一种来实现分页吧) 第一种:调用ajax和参数的(不推荐)1.必须在DEDE首页模板中的<head></head>中引入(详细看你的默认模板) <script language="javascript" type="text/javascript" src="{dede:global.cfg_cmsurl/}/include/dedeajax2

关于解决网站页面Banner图片即时更换css里背景图片url相对路径问题的新方案

最近在网站首页上想将Banner壁纸给做到后台上传随时更改的效果.遇到问题便是:将上传的图片路径动态添加到首页css代码中,结果尝试了网上提供的思路,更改相对路径,换为url中“../../Content/”以及“./Content/”之类的,但实际操作并没能实现新上传的图片路径加载到css代码中.首页部分css代码贴出: 1 /*--banner--*/ 2 .banner { 3 background:url(../images/banner-1.jpg) no-repeat 0px 0px