最近网站被黑了,真想说一下心酸史!

在我到这家公司之前,网站很少。

而且也没什么人关注我们的站,又因为是 阿里云的服务器就以为很安全了。

是的,我们都以为很安全。

六月一号开始,服务器出现异地登陆。(我并未能及时的得到这个信息,因为万网的管理账号我这边并没有)

六月二号,我开始发现网站打开出现异常。

登陆服务器,设置了IIS 管理账号的对于整个网站的文件的管理权限进行修改。

(以为没事了。没太在意)

六月三号。网站在晚上11点左右出现黑链,并且进去各种页面都被做了  window.location.href="Yellow.html"; 蛋疼啊啊

六月四号,网站的权重开始下降,流量骤减。(晚上十一点开始排查问题。至到凌晨4点多),先从服务器开始做起。

1、服务器安装 服务器安全狗,网站安全狗。做了 服务器的端口号,给服务器设置了远程登录 的 黑白IP。

2、因为使用的是IIS + mysql 的环境,所以下一步对于网站中多余的  评论,会员,留言相关的PHP 文件做了权限的处理

3、对于黑客常黑的php文件夹权限设置成了0.根本没办法访问

4、对于404页面。里面涉及到了太大的安全问题,能够通过 404、403、401、400 的IIS 的文件 可以直接涉及到网站的整体物理路径的访问。最后又对404页面进行了修改

昨晚守到11点半,发现没问题。今早起床就打开电脑看页面,发现没问题。终于...经历了这几天 瘦了2斤。心累...

程序员也不容易,运维或许更难。

今天真是个难忘的日子,6月7号  高考,沉船头七,各种...

能不能来点开心的事情~

时间: 2024-08-09 22:35:28

最近网站被黑了,真想说一下心酸史!的相关文章

网站被黑

记一次真实的网站被黑经历 https://www.cnblogs.com/smallSevens/p/9221002.html 前言 距离上次被DDOS攻击已经有10天左右的时间,距离上上次已经记不起具体那一天了,每一次都这么不了了只.然而近期一次相对持久的攻击,我觉得有必要静下心来,分享一下被黑的那段经历. 在叙述经历之前,先简单的介绍一下服务器配置情况: ECS 1核2G内存1MB带宽,Linux系统 RDS 2核240MB内存,最大连接数60 Redis 256MB共享实例,搬家之后没用到

偷情网站被黑 无隐私的互联网下如何保护自己

         用户隐私信息被盗,似乎是自互联网诞生以来,一直盘旋在头顶挥散不去的阴影--最为普及的Windows系统自身存在的各种问题,网站被黑.数据被窃事件层出不穷.即使目前是目前最为火爆的移动互联网,安卓系统的病毒应用及各种堵之不及的漏洞,让人心塞.再加上并不称得上是万无一失的云服务,互联网的辉煌光环下,是用户隐私无情地赤裸裸地暴露于大众视线中. 近段时间,偷情网站被黑.魅族Flyme云服务的混乱等,让用户隐私问题再度站在舆论的风口浪尖上.面对严峻的形势,作为普通用户的我们,究竟该如何为

网站被黑——bugku

刚刚做了bugku的题目,现在整理一下 写出解题思路,希望能够帮助到那些需要帮助的人 所有的wp都是以一题一篇的形式写出 主要是为了能够让读者更好的阅读以及查找, 希望你们不要责怪!!共勉!!! Challenge 177 Solves 网站被黑 60 http://120.24.86.145:8002/webshell/ 这个题没技术含量但是实战中经常遇到 解题思路:关于这一题,如果能够想到方法还是比较简单的 我在网上搜索了一下,发现没有人写这个的wp 我就简单的写一下大致思路,可能不是太好.

dedecms织梦首页被篡改 网站被黑被跳转的解决办法建议

2018年的中秋节即将来临,我们Sine安全公司,最近接到很多用dedecms程序的企业公司网站客户的反馈,说是公司网站经常被篡改,包括网站首页的标题内容以及描述内容,都被改成了什么×××,北京PK10等等的×××内容,而且大多数的网站客户都是从百度搜索关键词,点击进公司网站会被直接跳转到×××上去.对此我们Sine安全已经处理过很多像这样问题的客户网站,这种安全问题普遍的特征就是:频繁反复性质的篡改网站首页,重新在网站后台首页生成后,被篡改的内容就会清除,但没过多久就又被篡改了,使很多网站的负

要学会冷静面对网站被黑

在这个水深火热的互联网战场上,很多站长都遇到同行业的恶意攻击,黑客入侵等等安全性受到威胁的问题吧.小编当然也不例外,做优化两年多,间间断断的也与黑客斗争了两年多,从最初的手无足策到现在的淡然处之,就让小编教你如何去冷静的对网站被黑吧. 首先,我们都知道,遇到了网站被黑,第一时间就是去先把别人恶意嵌入的代码什么的去掉,其次再来慢慢的寻找服务器或者空间的漏洞,来填补这些漏洞防止下一次再被攻击,而如何去寻找你服务器的漏洞呢,这就要查看黑客是如何进入到你的网站之中的,每一个服务器都会有一个网站的日志,一

秦绪文:网站被黑的判断、应对及防御

网站安全是一直是我们做网站的重中之重,网站服务是否稳定,对用户.站方和搜索引擎来说都非常重要.目前国内网站的安全问题十分严峻,众多网站由第三方代建,维护人员缺乏足够的知识,大量的网站都存在不同程度的安全和管理漏洞. 对于我们站长而言网站安全一直就是站长的六大天敌之一,我操作过的网站也有被黑的经历,也深深的体会到因为网站被黑而带来的后果的严重性,对于小站而言虽然被黑不会有太大的损失,但对于大型站点来说就不容小视了,比如导致用户资料泄露,甚至个人信息被拿来买卖等,因此网站安全绝对是网站运营的一个重要

判断网站被黑表现以及解决方法

在我们对一个网站优化维护的过程中,网站安全是一直是我们做网站的重中之重,网站服务是否稳定,对用户.站方和搜索引擎来说都非常重要.深圳鹏程医院灰指甲科 目前国内网站的安全问题十分严峻,众多网站由第三方代建,维护人员缺乏足够的知识,大量的网站都存在不同程度的安全和管理漏洞. 对于我们站长而言,网站安全一直就是站长的六大天敌之一,我操作过的网站也有被黑的经历,也深深的体会到因为网站被黑而带来的后果的严重性. 对于小站而言虽然被黑不会有太大的损失,但对于大型站点来说就不容小视了,比如导致用户资料泄露,甚

个人总结:网站被黑有哪些表现形式

[导读]站长们都知道,新站刚建设不久,经常会出现网站被黑的情况,张玉淦博客前几个月也被黑,页面底部挂了很多垃圾链接,这些链接是通过script来完成,自己也不知道要从哪里删除,后来还是之前一个同事帮忙处理掉,我相信很多站长也有相同经历,那么,网站被黑到底有哪几种表现呢? 网站被黑的几种表现形式: 1. 挂链接 即所谓的黑链,大多会设置成用户用浏览器打开页面看不到,但搜索引擎的蜘蛛程序抓取的时候可以抓到,这是黑客们获取大量高权重的单向链接手段,以此牟利. 此类情况站长们不注意的话很难发现.说明下隐

为了打击网站被黑作弊行为,360搜索上线悟空算法2.0

我们在搜索浏览网页的时候,经常会出现正常网页跳转至含有色情,博彩等信息的恶意站点上去.这样严重影响到了用户的搜索体验,为了打击此类行为,360搜索正式上线了:"悟空算法2.0" 网站被黑是一种较为常见的现象,很多人通过黑客手段代码劫持,对正常的站点进行了恶意行为,现在这种现象更加的明显,这次上线的悟空算法在公告中显示:能更加准确快速地识别各种网站被黑客攻击的行为,降低恶意网站在搜索引擎中的不良展现和对用户的影响,严厉打击此类针对360搜索的作弊行为. 同时360搜索页提供了多种查杀工具