最近很多站長反映說自己網站被黑!大部分都是被BC類為主,百度前幾天也發布了公告
地址:https://ziyuan.baidu.com/wiki/3460
站在搜索引擎角度排查:百度的指南:網站被黑應該怎么做 — 網站被黑操作指南。
地址:https://ziyuan.baidu.com/college/articleinfo?id=1949
那么站在站長的角度,總結我的經驗分享給各位站長。
1,每天早上,晚上睡覺前查看下自己的網站,打開首頁,然后鼠標郵件看源碼。
基本可以看到網站頁面是否有被改動掛馬。不少被黑的直接可以看到標題關鍵字或加了跳轉代碼。
2,FTP工具連上,看最近更新文件,是不是最新的,一般根目錄,或有些文件夾內。如果被植入了木馬,那日期一般會最新,或能明顯看到新增加的文件。一般如x.php news.php sell.php等。
如果上面2個問題都出現了,那網站確定被人黑了。就要去找漏洞了,到底是源碼的問題,還是服務器的問題,還是系統的問題,還是你自己疏忽的弱口令,后臺admin 123456這樣密碼的問題。大部分站長碰到這樣都直接判斷源碼問題,但有的時候系統也是個問題,最近看有些站長喜歡用破解版的寶塔。我個人覺得官方免費版本其實挺好用了的,沒有必要外面去搞破解版的,有的時候免費是最大的成本,人家可能就是等著你做大。
如果你的網站還沒有被黑,不仿考慮下我總結的安全設置。以帝國CMS為例:
1, https://www.92cms.cn/757.html 2,https://www.92cms.cn/182.html
如果網站被黑,建議全部清空,重新安裝恢復數據庫模式。定期備份數據庫或網站快照,現在云主機,輕云服務器已經有快照功能,只要恢復到沒被黑前便可,然后排查漏洞或安全設置,也可以服務器安裝一些防護軟件增加安全。
有些問題你沒有能力,我也沒有能力,那直接把服務器非必須目錄設置不可寫權限便可。沒事不要隨便去群里發自己的網站地址等。盡量低調!