如何正確對(duì)待網(wǎng)站的安全危機(jī)
2015-11-10 08:14:17

現(xiàn)在很多網(wǎng)站都采用建站系統(tǒng)加模板的方式來(lái)建站,這類(lèi)網(wǎng)站漏洞比較多,網(wǎng)站的性能難以。為了我們的網(wǎng)站,被黑之后的我們應(yīng)該怎么做呢?
首先如果是虛擬主機(jī)的話(huà),馬上修改FTP密碼,網(wǎng)站后臺(tái)地址,網(wǎng)站后臺(tái)用戶(hù)名和密碼,數(shù)據(jù)庫(kù)密碼。如果是獨(dú)立服務(wù)器或VPS的話(huà)要修改一下服務(wù)器密碼。很多黑客其實(shí)并沒(méi)有拿到你的服務(wù)器的權(quán)限,是通過(guò)你的網(wǎng)站程序進(jìn)來(lái)的,所以步就是要馬上修改這些信息。
步就是開(kāi)始進(jìn)入服務(wù)器排查。先排查一下服務(wù)器是不是中毒了,然后再檢查一下網(wǎng)站的所有文件看看能不能找到一些垃圾文件,接著就是下載一個(gè)WEBSHELL查殺軟件,查殺一下別人入侵之后是不是在你網(wǎng)站里面留了WEBSHELL提權(quán)的文件。
用步全部排查之后,檢查到的垃圾文件自己點(diǎn)進(jìn)去看一下,如果不是自己程序里面的就刪除掉,然后每個(gè)文件夾點(diǎn)進(jìn)去看一下,根據(jù)修改時(shí)間來(lái)判斷這個(gè)文件是不是自己程序里面的,如果發(fā)現(xiàn)修改時(shí)間不對(duì)的話(huà),點(diǎn)進(jìn)去把不是自己的東西全刪了。
一般來(lái)講,這樣處理一下的話(huà),就幾乎沒(méi)有什么問(wèn)題了。
關(guān)鍵字:滄州網(wǎng)站建設(shè) 網(wǎng)站危機(jī)
