站点被黑怎么办?
网站(www.eme.cn)被黑导致大量页面标题被篡改成菠菜标题,然后把标题改回正常以后,发现现在快照时间是最近的,那为什么抓取的不是现在正常的标题,而是还是一直抓取博菠菜的标题,现在百度提示该站点可能受到黑客攻击,部分页面已被非法篡改![?],该怎么办啊!帮忙看下谢谢大佬们!
10 人参与回答
说下我之前的做法,如果你有网站之前的备案,那就点击进去快照,进入风险投诉,申请解除风险提示(现在这个网站好像已经无法访问了,点快照直接就跳到百度了)。
然后将现在的(被黑)网站文件打包下载,存储本地,再将之前的备份文件上传服务器,解压覆盖,这样百度检测的时候,检测到的是你之前的安全网站,会解除风险提示。也可以先这样操作之后,再提交百度投诉,申请解除风险提示。
然后通过下载的被黑的网站文件和备份文件, 最笨的办法吧,查看每个文件夹的属性大小和文件数,相同的可以先删除了,然后将不同的复制出来,在通过子文件逐步分析不同的文件是正常的文章文件还是恶意文件,如果恶意文件,将服务器上的该文件或多个文件设置属性为555,不能写入的状态。等解除了风险提示,然后分析日志吧。不会就不根目录和下面的所有文件都设置555属性,禁止写入。
方法比较笨,不过很有用,当然,前提是得有一个网站文件备份。分析出不同之后,直接生成,后面的文章也会从数据库出来的,再看看恶意文件有没有生成,一般是不会的。如果还有,那就全部禁止写入吧。过一段时间就不会关注了,然后改掉就可以了。
排除清楚问题所在,解决之后向百度反馈
尽量购买好一点的服务器