The first brand Baidu drop-down
在线百度PC下拉+手机下拉
首页
下拉好处
下拉查询
开通购买
案例展示
更多好文
注册登录
下拉通网络版
无需下载软件,直接网络登录
支持浏览器:360,搜狗,火狐,IE
更新:2016-2-27 系统:XP / Vista / Win7 / Win8
下拉网页版
互联网资讯>>
网站被黑客shell注入挂马 如何检查和预防
时间:2016-05-12 12:22 点击: 次
今天例行检查网站收录的时候发现有一些博彩,私服页面被收录了,显示地址正是自己的域名目录,毫无疑问,网站被shell注入挂马了!
检查网站根目录发现了下面这个多的路径文件夹,imags/_Data/_1/...,里面有几万个文件,显示内容全是上面的博彩,私服的文章,黑客现在玩这类关键词自己做的站往往怎么发布文章都不会收录的,只能通过这种犯罪活动,把文章页面注入别的高权重网站子目录下,以达到收录获得排名,最终获得流量!
解决办法:
网站源码的漏洞就要把自己的源码升级到官方最新版本,然后重新修改一下后台路径,后台管理员密码和账号,当然把能找到的没用的文件及文件夹删除掉,可根据FTP中最新修改日期来判别文件是否被操作过。
一般被注入的shell文件以.php.asp或者图片形势保存。在FTP寄生目录删除的时候会显示无法删除或者显示502。这个要到服务器弄个360强行删除也是可以的。还有最重要的就是修改自己的服务器远程密码,FTP密码,修改IIS的各种写入权限,最好服务器上安装安全狗之类的防护软件,进行全盘的扫描一下。
栏目列表
互联网资讯
互联网推广
推荐阅读
从王宝强与马蓉离婚事件,来谈谈社
艺术井盖加描述词出百度电脑下拉
360周鸿祎美股退市回A股,涨了6倍眼
古永锵离职优酷土豆,马云的钱不要
有一种直播叫无声,干坐那儿一天
搜推抖音评论抓取客户,快速私信
爱奇艺被估值28亿美金,据说要被百
微信小程序取代APP,手机应用革命会
去百度面试:如何看待百度很多的
下拉通软件助力百度联想词,提高
2021大瓜事件,到底是男人还是女人
拼多多被爆100元漏洞,有人竟然冲
十年前企业全球市值TOP10 今夕对比
盘点亚洲前5的富豪,张一鸣竟然倒
360电脑最新案例:股票配资,配资平台
爱奇艺取消播放量显示,腾讯视频
百度熊掌号被抛弃,百度小程序还
特朗普封杀微信,还得找一个更好
papi酱除了开淘宝店铺,还能有什么花
反SEO研究趋势,现在还有哪些seo作