1. 首页 > 网站教程 > 建站教程

网站被挂马了怎么检查?

日期:2020.07.24 人气:1

    第一种挂马:查看网站的收录是否正常。方式为:site:www.你的域名.com注意前面不要加http,看看是否有私服,还有其他的不合法的收录,如果有,说明你的网站被挂马了。

    第二种挂马:右键查看网页源代码,如果有些连七八糟的链接,说明网站被挂了黑链。

    第三种挂马:打开某个导航或者网址发现跳转到其他的网站或者网页,说明你的网站被做了js跳转,被挂马了。

    第四种挂马:网站后台进不去,或者没有执行权限,说明你的后台被篡改了,可以用ftp看下相关文件,修改一下后台密码。

    第五种挂马:网站打不开。很可能是ddos攻击,或者首页被卸掉。如果是ddos可以启用防火墙如果首页被卸掉可以用备份恢复一下。

    挂马预防措施:

    1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

    2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程

    序,只要可以上传文件的asp都要进行身份认证!

    3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

    4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。

    5、要尽量保持程序是最新版本。

    6、不要在网页上加注后台管理程序登陆页面的链接。

    7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

    8、要时常备份数据库等重要文件。

    9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!

    10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。

    11、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!

    二:挂马恢复措施:

    1.修改帐号密码

    不管是商业或不是,初始密码多半都是admin。因此你接到网站程序第一件事情就是“修改帐号密码”。

    2.创建一个robots.txt

    Robots能够有效的防范利用搜索引擎窃取信息的骇客。

    3.修改后台文件

    第一步:修改后台里的验证文件的名称。

    第二步:修改conn.asp,防止非法下载,也可对数据库加密后在修改conn.asp。

    第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所在目录的换一下。

    4.限制登陆后台IP

    此方法是最有效的,每位虚拟主机用户应该都有个功能。你的IP不固定的话就麻烦点每次改一下咯,安全第一嘛。

    5.自定义404页面及自定义传送ASP错误信息

    404能够让骇客批量查找你的后台一些重要文件及检查网页是否存在注入漏洞。

    6.目录权限

    请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上传目录给于写入权。


你觉得这篇文章怎么样?

0

标签:网站被挂马
相关内容