當前位置:工程項目OA系統(tǒng) > 泛普各地 > 山東OA系統(tǒng) > 濰坊OA系統(tǒng) > 濰坊網(wǎng)站建設(shè)公司
網(wǎng)站被黑濰坊網(wǎng)站建設(shè)公司告訴你怎么處理?
前幾天公司網(wǎng)站負責運營的一個子網(wǎng)站的網(wǎng)站被黑了,用了一個禮拜才將網(wǎng)站的一些基礎(chǔ)數(shù)據(jù)恢復(fù)過來!在這里就講講怎么樣簡單快速恢復(fù)被黑網(wǎng)站,以防止heike種植的網(wǎng)頁病毒擴散,影響到瀏覽者的電腦安全。
1.最直接的方式:關(guān)閉網(wǎng)站
這樣處理的意義在于:控制住病毒源防止擴散。根據(jù)自身情況具體措施包括:服務(wù)器配置為503狀態(tài);聯(lián)系網(wǎng)絡(luò)服務(wù)商了解情況;暫時更改用戶及其密碼等。
2.最小化的方式:來源及損失評估
根據(jù)被黑情況分析,網(wǎng)站不常規(guī)的地方包括:未知資料、異常鏈接、異常文件目錄、代碼等,快速查找被heike入侵的網(wǎng)頁或代碼,進行初步刪除、掃描等,防止進一步擴散。之后全站全盤掃描處理,結(jié)合查看的處理建議,進行二次清除
3.最全面的方式:日志分析、修補補丁、木馬檢測
檢查服務(wù)器日志,以查看文件被黑的時間(記住,heike能更改日志),查找是否有可疑的活動,例如失敗的登錄嘗試、命令(尤其是以根用戶身份發(fā)出的命令)歷史記錄或未知的用戶帳戶。
根據(jù)服務(wù)器日志分析,找出薄弱的或被heike攻擊漏洞。有過這樣被黑的經(jīng)歷,平時就應(yīng)該養(yǎng)成及時下載補丁,修補安全漏洞,必要時建議直接更新至最新版本。(泛普軟件最新資訊)
根據(jù)木馬更新時間一般是最近的日期,然后查詢此日期最近新建立的asp、aspx、asa文件,將異常文件進行隔離或刪除。當然比較直接的方法就是借助木馬查詢工具,這樣比較快捷,但是同時會刪除一樣必要的安全文件,所以必須注意篩選。
4.最徹底的方式:啟用數(shù)據(jù)備份
相對的數(shù)據(jù)備份是發(fā)生在網(wǎng)站被黑之前,是相對安全的,也是恢復(fù)網(wǎng)站運營的最快捷的辦法,當然根據(jù)自身情況數(shù)據(jù)備份一般有:網(wǎng)絡(luò)服務(wù)商的虛擬主機的數(shù)據(jù)備份、公司網(wǎng)站內(nèi)部部門的數(shù)據(jù)備份、外包的專業(yè)數(shù)據(jù)備份公司??垂镜男再|(zhì)選擇數(shù)據(jù)備份飛方式,目的就是最快的方式恢復(fù)網(wǎng)站的運營。
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓