当前位置:首页 > 建站知识 > 常见问题 > 正文

如何解决网站被挂马问题

来源:征帆网络  作者:长沙网站建设  日期:2012-2-24

  网络中,网站被挂马总是常有的事情,总有那么一些网络上所谓有的黑客攻击,通常黑客将别人的网站挂马、加上暗链等,挂马对于一个网站来说是非常严重的事情,尤其是对于营销型的网站而言,很容易被百度无情K了。

  通常网站被挂马有两种情况:

  一、是直接改写模板,给网站添加N多的垃圾广告页面,这种情况就比较难处理了,因为这会导致网站收录数量急剧增加,一个网站可能正常收录只有不到一千的页面,遇到这种情况结果很可能一下子猛增了几万的垃圾广告页,虽然每日查询收录可以很容易监测到这种黑链,但是如果对这些黑链处理不当必会遭致K站的风险。所以,当发现网站被挂上这种黑链的时候,一定要及时的进行处理,避免搜索引擎收录这些垃圾页面。如果没有及时的发现,被搜索引擎收录了这些页面,也不能立马去清除代码,删除所有的垃圾页面,因为短时间内收录页面猛增接着又被删出现大量错误页面,肯定会遭致搜索引擎的K站惩罚。遇到这样的情况,一定要先去禁止蜘蛛爬取垃圾页面,逐步降低网站的收录量,做好404错误页面。观察蜘蛛不再爬取垃圾页面之后,再动手去清除代码,删除这些垃圾页面。

  二、是直接在网站模板页底部添加一段js代码,用div把展现位置定位在网站的最左上角,然后链接文本颜色设置成背景色。属于添加隐藏代码的手段,目前搜索引擎对于这样的外链有很明确的立场,这种情况对于网站的影响也相对小些,只要能及时清除,一般都不会造成造成太严重的影响,发现这种黑链也比较容易,只要我们经常查询网站的友情链接,就很容易能够发现。

  但我们遇到网站被挂马怎么解决呢,火星网络在这里有几种方面提供解决: 

  一、使用工具“网站死链检测”功能

  可以使用站长工具里的“网站死链检测”功能,查看到网站页面的所有链接,这个工具即可以查看你网站里面的链接可否访问,也可以显示出网站页面里所有的链接,当你发现有未知名的链接时,马上采取相关措施,删除此链接。

  二、使用FTP工具查看网站文件的修改时间

  每个网站文件都有自己的修改时间,例如说我现在这个网站的修改时间是4月25日,通过FTP工具查看了一下,大部分文件都是4月25日的,突然看到某个文件的修改时间变成了与现在相近的时间,那么你的这个文件就有可能已经被人家动了手脚,被修改了文件源代码,挂了黑链,现在你最好是把这个文件下载到本地,详细查看一下文件源代码里有没有挂黑链的痕迹。当然,检查的时候,如果你是asp+access站点,看到你的数据库文件的修改时间也与现在相近,你对它基本可以忽略不计,譬如说你的网站文章里有统计文章点击次数的,访客浏览一次网站文章,即会写入数据库,自然也就会修改了数据库修改时间了。

  三、经常查看网站的源代码

  一般情况下,黑链被挂在首页的最多,站长需要经常查看网站的源代码,点击网站文字位置,右键,有一个“查看源文件”的选项,点开即可查看。

  四、使用站长工具里的“同IP站点查询”功能

  通过这个工具,你可以查询到跟你网站在同一服务器的部分网站,如果你自己的网站被挂黑链了,那么你在查一下同一服务器的其它网站,当你查到其他的某个网站也有被挂黑链的时候,这时候我们就可以怀疑到服务器安全的问题了,而不是自己网站程序的漏洞问题,现在要做的事,就是马上联系服务商,让他详细做一下服务器安全策略。

  五、换永不被挂黑链的主机

  在跟一个草根站长朋友聊天的时候他说的。他的空间永远不会被挂黑链。打听用几个他空间的站长。还真有这个功能。

  六、经常修改网站ftp的用户名和密码

  有的挂黑链的朋友,会通过非法的手段获取到你的网站FTP密码,假如你的FTP密码设置的很简单,譬如“888888”等危险密码,自己都没有一点点安全意识,这种情况下,他们就更对付你的网站了,我们需要设置复杂一点的密码,可以设置为大写、小写、标点符号相结合的密码,修改下至少可以安全一些。

  网站被挂马对于网站而言是一个很严重的问题,此时站长必须足够的重视,但是决不能再没有发现问题之前便采取措施,否则适得其反可能会给网站带来更多的麻烦。

已有 0 位网友发表了一针见血的评论,你还等什么?
    
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
热门标签