当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >
百度快照劫持一如既往的过程是黑客行使系统漏洞,获得访问系统登录权限,行使FTP上传违规代码。
网站百度快照被劫持的处理方法:
1、首页被快照劫持,查询下默认文件index.php(index.html)代码,删除头部快照劫持代码(,并设置首页默认文i件为只读,防止后门持续上传。
2、 看网站目录内有没有被上传的tools目录或tools类型文件。
3、校验文件-修改替换原始文件-设定404-举报/更新快照。
4、排查程序所有upload的功能,是否有漏洞,以及排查已经上传的文件是否有伪装为jpg之类的可执行文件。
5、检查所有程序文件,删除非项目中的文件。
6、排查进程是否有可疑的,找到进程文件,然后结束进程,想办法删除文件。
7、使用安全狗或者防火墙,对外打开cdn加速。
8、更改服务器远程、FTP、网站后台等用户名、密码。
9、修改目录文件只读权限。
当各位管理员或者运维人员遇到此情况时能迅速排查问题,找出原因,并对网站进行加固。BUG是代码产生的,代码是人写的,所以人才是最大的漏洞。