网络中,总有那么一些网络流氓出于见不得人的目的给别人以打击,比如将别人的网站挂马、加上暗链等,挂马对于一个网站来说是非常严重的事情。被挂马了怎么办?怎么防止挂马?今天我们就来看看如何对付这可恶的挂马。
1. 挂马的表现
具体来说,企业网站被挂马后可能会有以下部分或者全部现象:
一是首页被挂马,比如底部,顶部多了一行链接,内容多为枪支弹药,黄赌毒等;二是全站被挂马,每个页面同一部位或者不同部位均被挂马。三是后台被挂马,网站管理员登录网站后,发现登录界面乱码,管理界面被弄的面目全非。
2. 挂马是怎么发生的
挂马到底是怎么回事呢?所谓的挂马,就是黑客通过各种手段获得网站管理员帐号,然后登录网站后台,向页面中加入恶意转向代码。也可以直接通过弱口令获得服务器或者网站FTP,然后对网站页面直接进行修改。当用户访问被加入恶意代码的页面时,就会自动地访问被转向的地址或者下载木马病毒。
3. 发现被挂马了怎么办
发现网站被挂马后,第一是修改网站的管理员密码,第二是删除被挂马页面的恶意代码。
修改网站管理员密码
通过上文“挂马是怎么发生的”,我们已经了解到,黑客要想挂马,首要的是通过各种手段获取网站管理员密码。所以我们要马上修改密码,如FTP密码、网站管理员密码、服务器远程登录密码等,防止黑客继续利用手头的密码作恶。
删除恶意代码
修改了密码之后,我们立刻将前后台各种恶意代码统统删除,并进一步检查有无隐藏的陌生代码。如果恶意代码破坏了原有程序,造成不可逆修改。就要恢复备份了。如果数据库也被大量挂马,数据库也要恢复原始状态。
4. 平时如何防止网站被挂马
以上只是发现被挂马的临时措施,根本上来说,还是要从平时做起,堵住一切可能被挂马的漏洞。通过以上应急措施,我们已经发现了以下几个重要事实:
网站备份很重要!
如果黑客写入的恶意代码很强大,删也删不了,那么只能恢复以前的备份。万一没有备份……那画面太美小编都不敢想。
免责声明:本站发布的内容(图片、视频和文字)以原创、来自互联网转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系QQ:712375056 进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。
Copyright © 2009-2021 56dr.com. All Rights Reserved. 特网科技 特网云 版权所有 珠海市特网科技有限公司 粤ICP备16109289号
域名注册服务机构:阿里云计算有限公司(万网) 域名服务机构:烟台帝思普网络科技有限公司(DNSPod) CDN服务:阿里云计算有限公司 中国互联网举报中心 增值电信业务经营许可证B2
建议您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流浏览器浏览本网站