網(wǎng)站被掛馬,是一件讓解決者很頭疼的事情。一般企業(yè)網(wǎng)站被掛馬,現(xiàn)象如下:
· 首頁(yè)被掛馬,比如底部,頂部多了一行鏈接,內(nèi)容多為********,黃賭毒等
· 全站被掛馬——每個(gè)頁(yè)面同一部位或者不同部位均被掛馬
· 除了網(wǎng)站前臺(tái),就連網(wǎng)站后臺(tái)也被掛馬,網(wǎng)站管理員登陸網(wǎng)站后,發(fā)現(xiàn)登陸界面亂碼,管理界面被弄的面目全非
企業(yè)網(wǎng)站被掛馬的原因:
要想徹底解決掛馬,我們先看看掛馬是怎么回事。所謂的掛馬,就是黑客通過(guò)各種手段獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),向頁(yè)面中加入惡意轉(zhuǎn)向代碼。也可以直接通過(guò)弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁(yè)面直接進(jìn)行修改。當(dāng)用戶(hù)訪問(wèn)被加入惡意代碼的頁(yè)面時(shí),就會(huì)自動(dòng)的訪問(wèn)被轉(zhuǎn)向的地址或者下載木馬病毒。
企業(yè)網(wǎng)站被掛馬的處理措施:
發(fā)現(xiàn)網(wǎng)站被掛馬后,一般是兩個(gè)解決辦法:第一是找到根源,堵住根源,因?yàn)檫@條很難辦,無(wú)法快速定位病原。大多數(shù)情況先從第二條措施做起,比如刪除被掛馬頁(yè)面的惡意代碼,先從首頁(yè)改起。一個(gè)首頁(yè)被掛比較容易處理,難處理的是整個(gè)網(wǎng)站的前后臺(tái)都被掛,更難處理的是,惡意代碼破壞了原有程序,造成不可逆修改。遇到這種情況,就要恢復(fù)備份了。如果數(shù)據(jù)庫(kù)也被大量掛馬,數(shù)據(jù)庫(kù)也要恢復(fù)原始狀態(tài)。
根治的方法要從堵住漏洞做起。
企業(yè)網(wǎng)站被掛馬的預(yù)防:
1. 定期備份網(wǎng)站
2. 定期觀察網(wǎng)站異常
3. 定期修改密碼(FTP密碼、網(wǎng)站管理員密碼,服務(wù)器遠(yuǎn)程登錄密碼)
4. 定期給Windows服務(wù)器安裝補(bǔ)丁
5. 第三方工具靠不?。?60檢測(cè)和小陽(yáng)傘監(jiān)控,經(jīng)過(guò)親身試用,都不是特別靠譜