新闻中心 LAST NEWS

发现网站被挂马了该如何处理

  有时会收到一些客户反映网站被黑,或被上传木马,当用户访问网站时就会下载病毒或者木马,杀毒软件弹出病毒的提示。这种情况是以下2种情况导致的:
  1、客户网站存在文件上传漏洞,导致黑客可以使用这漏洞,上传黑客文件。然后黑客可以对该用户网站文件进行修改,这种情况比较普遍。对于这种情况, 用户需要找技术人员。检查出网站漏洞并修复,并检查看网站是否还有黑客隐藏的恶意文件。
  原因:很多网站都需要使用到文件上传功能,例如很多网站需要发布产品图片等。 文件上传功能本来应该具有严格的限定。例如:只允许用户只能上传JPG,GIF等图片。但由于程序开发人员考虑不严谨,或者直接是调用一些通用的文件上传组件, 导致没对文件上传进行严格的检查。
  解决方法:处理关键是要用户自己知道自己网站哪些地方使用到了文件上传功能。针对这个文件上传功能进行检查,同时针对网站文件进行检查,排查可疑信息。同时也利用网站日志,对文件被修改时间进行检查:
  (1)查到哪个文件被加入代码:用户要查看自己网页代码。根据被加入代码的位置,确定到底是哪个页面被黑,一般黑客会去修改数据库连接文件或网站顶部/底部的文件,因为这样修改后用户网站页面都会被附加代码。
  (2)查到被篡改文件后,使用FTP查看文件被修改时间。
  2、用户本地机器中毒了,修改了用户自己本地的网页文件,然后用户自己将这些网页文件上传到服务器空间上。这种情况比较少,如是这种情况用户要先检查自己网站。
  转载请注明出处:http://www.cnhais.com

2021/06/21 14:27:58 1482 次