常听见有站长抱怨,我的网站被“黑”了!什么?被“黑”了?对,没错!那什么叫被“黑”了?
网站被黑,是指黑客利用网站的程序、设置等方面的安全漏洞或管理员安全疏忽(如密码复杂度低),未经管理员授权,对网站进行了篡改(例如添加垃圾内容或者添加其他网页)或者向网站注入恶意代码等。
如何分析你的网站已被“黑”了?
1、分析系统日志、服务器日志,检查自己站点的页面数量、流量等是否有异常波动,是否存在异常访问或操作日志
2、检查网站文件是否有不正常的修改,尤其是首页等重点页面
3、网站页面是否引用了未知站点的资源(图片、JS等),是否被放置了外站的异常链接
4、检查网站是否有不正常增加的文件或目录
5、检查网站目录中是否有非管理员打包的网站源码、未知txt文件等
那怎么处理呢?
1、立即关停自己的网站以避免感染其他网站(如果您有权访问自己的服务器则最好将其配置为返回503状态代码);并与自己的网络托管商联系了解是否已经采取措施解决问题;
2、更改所有用户和所有账户的密码(例如,FTP 访问密码、管理员帐户密码、内容管理系统授权帐户密码)。
3、使用最新的扫描程序扫描您的计算机,找出任何可能由黑客添加的恶意代码。请务必扫描所有内容,而不是仅扫描基于文本的文件,因为恶意内容往往会嵌入图片中。
4、删除被黑的网页或网址,这样可防止系统向用户提供被黑的网页。
如何防止“被黑”?
定期检查服务器日志等方式发现问题,检查是否有可疑的针对非前台页面的访问;
经常检查网站文件是否有不正常的修改或者增加;
关注操作系统,以及所使用程序的官方网站。及时下载补丁,修补安全漏洞;必要时建议直接更新至最新版本;
修改开源程序关键文件的默认文件名,作弊者通常通过程序自动扫描某些特定的文件是否存在来判断是否使用了某套程序;
修改默认管理员用户名,提高管理后台的密码强度,使用字母、数字以及特殊符号多种组合的密码;
关闭不必要的服务,以及端口;还有限制不必要的上传功能;设置防火墙等安全措施;
若问题反复出现,建议重新安装服务器操作系统,并重新上传备份的网站文件;
缺乏专业维护人员的网站,建议向专业安全公司咨询;