网站被攻击了怎么处理

摘要:网站被攻击先断再查最后修。发现挂马或被篡改,第一件事是备份现场并暂时关站,别急着重装——重装会连同入侵痕迹一起删掉,下次还会被同样的方式进来。

先断,再查,最后才修。发现首页被塞了赌博链接、页面被打不开、或者搜索结果显示的内容不对,第一件事是备份现场、暂时关站,而不是立刻重装系统。重装确实能让网站恢复正常,但入侵痕迹也一起没了,等于把线索亲手删掉,下次还会从同一个口子进来。辉耀网络处理这类工单时,会先要一份完整的服务器日志和网站备份,再动手清理。顺序错了不只是白忙一场,还可能把唯一的线索一起弄丢,后面更麻烦。

断:先止损

把网站切到维护页,保留服务器不停机——停机反而看不到攻击还在不在继续。同时把访问日志、错误日志、网站文件全部打包留一份。

别在这个阶段删任何东西。哪怕是明显被塞进去的木马文件,也先复制出来再处理。

查:三种常见情况怎么认

首页被篡改,多半是程序漏洞或者弱口令,看文件修改时间,被改的文件通常集中在同一天。被刷到打不开,查访问日志里的异常IP和请求频率,这是流量攻击。数据库被拖走,先看有没有异常导出记录、有没有新增的陌生账号。

还有一种安静型的:网站一切正常,但搜索引擎结果里被加了跳转。这种通常藏在JS文件里,用文件比对工具和备份比一遍能发现。

修:重装是最后选项

如果只是几个文件被改,替换文件加改密码就够了;如果是提权进去的,那环境已经不干净,重装才划算。重装后必须用干净的备份恢复,别拿被感染的那份往上放——这一点很多人栽过。

清理完之后还有一步:把被篡改的页面提交给搜索引擎重新抓取,否则搜索结果里可能挂着旧快照,客户点进来看到的还是被改过的样子。这一步不做,等于前面白干。

防:做对三件事

程序、插件保持最新版本,这一步能挡掉大半自动化扫描。后台登录加验证码和登录失败锁定,密码别用公司名加年份。数据库和网站文件分开备份,至少保留三份、其中一份放异地。

备份是最后的底牌,也是最容易被省略的。我见过太多客户出事那天才发现,所谓备份是三个月前的,而且还存在同一台服务器上——那台机器一挂,什么都没了。今天就去看一眼你的备份在哪、多久一次、能不能恢复,比读十篇安全文章有用。

二维码

扫一扫,联系辉耀

感兴趣吗?

欢迎联系我们,我们愿意为您解答任何有关网络营销运营推广问题!