13693193565

優化技術

SEM營銷 / SE0營銷 / SMM營銷技術

善實戰SEO高端人才的智慧結晶

OPTIMIZATION TECHNIQUE

網站被黑 該如何更好的處理?

網站管理員 - 瀏覽:

2018-06-22   作者:  來源:

  2018.6.19當天接到一位新客戶反映自己的網站被黑了,網站首頁也被黑客篡改了,網站首頁被加了一些與網站不相符的內容與加密的代碼,導致百度網址安全中心提醒您:該頁面可能存在木馬病毒!網站在百度的收錄與快照也被劫持成什么世界杯投注,以及博彩,賭博等等的內容,根據以上客戶給我們反映的網站被黑的問題,我們Sine安全公司立即安排安全技術人員對客戶網站被黑的情況進行了詳細的網站安全檢測與代碼的人工安全審計,發現客戶網站首頁之前是經常的被篡改,客戶只能刪除掉首頁文件,然后重新生成首頁,實在是反復被篡改的沒辦法了,才找到我們SINE安全公司來處理網站的安全問題。

  一.網站被黑的狀況分析

  1.客戶的網站采用的是,織夢DEDECMS系統(PHP+MYSQL數據庫架構),dedecms漏洞在近幾年實在是爆出了太多,但是現在用dedecms做網站以及平臺的也很多,一般企業站或做優化排名的網站都是用這個織夢的程序來做,優化快,訪問速度也快,全站可以靜態文件生成,方便管理更新文章,方便網站打開的速度,以及關鍵詞方面的優化與提升。通過與客戶的溝通了解,發現客戶的網站,只要是發布新的文章,并在后臺生成新的html頁面,或者生成首頁index.html,就會被攻擊者直接增加了一些加密的代碼與賭博的內容,圖片如下:


  網站被篡改的內容都是加了一些什么,極速賽車,賭博,博彩、賭球,世界杯投注的與網站不相關的內容,而且這個網站代碼還做了JS判斷跳轉,針對于Baidu搜索來的客戶,會直接跳轉到這個極速賽車、賭博、博彩的頁面,導致360提示博彩網站攔截,百度提示風險攔截的圖片如下:


 

  網站在百度的搜索中會直接風險提示:百度網址安全中心提醒你:該頁面可能存在木馬病毒。


 

  通過對客戶網站的所有代碼的安全檢測與代碼的人工安全審計,發現網站首頁index.html中的內容被篡改,并發現在dedecms模板目錄文件下的index.htm文件也被篡改了。


 

  我們來打開index.htm模板文件,看下代碼:


  下面的這一段代碼是加密的JS跳轉代碼,是根據百度搜索等相應的條件,進行判斷,然后跳轉,直接輸入網站域名不會跳轉。

  上面查到一些加密的代碼,用編碼的解密查到,是一些博彩與賭球相關的內容,我們把生成首頁后被篡改的內容直接刪除掉,然后對其網站里留存下來的木馬病毒,以及木馬后門進行清除,并做好網站的漏洞檢測與漏洞修復,部署網站防篡改方案。

  二.網站被黑的清理過程記錄

  1.網站經過SINE安全技術的安全審計后,在安全的處理過程中發現網站根目錄下的datas.php文件內容屬于assert類型的一句話木馬。


 

  那么既然發現有一句話木馬,那肯定是存在PHP腳本木馬的,隨即發現在css目錄下有個文件是base64加密的代碼,我們訪問該木馬地址,進行了訪問發現的確是木馬病毒的,所在圖片如下:


 

  該PHP腳本木馬的操作權限實在是太大了,對文件的編輯以及改名,以及執行惡意的sql語句,查看服務器的系統信息都可以看的很清楚.對網站的所有程序代碼,進行了木馬特征掃描,發現了N個網站木馬文件,怪不得客戶自己說反反復復的出現被黑,網站被篡改的都快要吐血了。掃描到的木馬病毒如下圖所示:


 

  這么多個腳本木馬后門,我們安全技術直接進行了全部刪除清理,由于客戶網站用的是單獨的服務器。那么對服務器的安全也要進行詳細的安全加固和網站安全防護,查看到網站的mysql數據庫,分配給網站使用的是root權限,(用root管理員權限會導致整個服務器都會被黑,增加了攻擊風險)我們給客戶服務器增加了一個普通權限的數據庫賬戶分配給網站,數據庫的端口3306以及135端口445端口139端口都進行了端口安全策略部署,杜絕外網一切連接,只允許內網連接,對服務器進行了詳細的服務器安全設置和部署,后續我們對網站的所有文件,代碼,圖片,數據庫里的內容,進行了詳細的安全檢測與對比,從SQL注入測試、XSS跨站安全測試、表單繞過、文件上傳漏洞測試、文件包含漏洞檢測、網頁掛馬、網頁后門木馬檢測、包括一句話小馬、aspx大馬、腳本木馬后門、敏感信息泄露測試、任意文件讀取、目錄遍歷、弱口令安全檢測等方面進行了全面的安全檢測,與漏洞修復,至此客戶網站被黑的問題才得以完美的解決。因為之前客戶都是平均一天被篡改兩三次,從做安全部署到今天20號,客戶網站訪問一切正常,沒有被篡改。

  三.針對于網站被黑的防護建議 

  1.定期的更新服務器系統漏洞(windows 2008 2012、linux centos系統),網站系統升級,盡量不適用第三方的API插件代碼。

  2.如果自己對程序代碼不是太了解的話,建議找網站安全公司去修復網站的漏洞,以及代碼的安全檢測與木馬后門清除,國內推薦SINE安全公司、綠盟安全公司、啟明星辰等的網站安全公司,做深入的網站安全服務,來保障網站的安全穩定運行,防止網站被掛馬之類的安全問題。

  3.盡量不要把網站的后臺用戶的密碼設置的太簡單化,要符合10到18位的大小寫字母+數字+符號組合。

  4.網站后臺管理的路徑一定不能用默認的admin或guanli或manage 或文件名為admin.asp的路徑去訪問。

  5.服務器的基礎安全設置必須要詳細的做好,端口的安全策略,注冊表安全,底層系統的安全加固否則服務器不安全,網站再安全也沒用。


關鍵詞: 網站安全 網絡安全

上一篇:專業網站設計制作3大技巧解析

下一篇:手機建站軟件建站的必要性

熱門標簽

網站快排 口碑推廣 怎么做流量 網站被黑 Bing排名優化 關鍵詞挖掘 如何抓住微信流量 公眾號引流 百度SEO排名優化 社交網絡搜索 移動SEO搜索優化 網站策劃運營 網站內容怎么調整 網站推廣 網絡營銷 網絡賺錢 網頁設計 英文網站SEO 頁面優化技巧 谷歌SEO排名優化 Google SEO SEO工具 SEO技術 Yahoo排名優化 關鍵詞分析 外部鏈接策略 網站被懲罰 主機域名與SEO 作弊和黑帽SEO 網站降權 創建站點地圖 生成站點地圖 如何生成站點地圖 手動創建站點地圖 站點地圖生成工具 提交站點地圖 短視頻搜索

近期文章

本月閱讀排行

二維碼掃一掃 QR CODE SCAN

  • 微信掃一掃關注我們
  • 手機版掃碼瀏覽

在線預約 Online booking

聯系我們 Contact US

公司地址:北京朝陽區團結湖嘉盛中心10層

微信:qq652807263

服務手機:13693193565

E-mail:888@edo2008.com

COPYRIGHT ? 2006-2023 北京藍纖科技有限公司 ALL RIGHTS RESERVED     京ICP備13006508號    京公網安備11010502025264

亚洲国产日韩在线人成电影