如何防止网站被挂马,生成非法垃圾文件?

news/2024/5/8 11:30:43/文章来源:https://blog.csdn.net/weixin_33816946/article/details/89629039

客户的网站网址打开出现非法跳转到有其它菠菜网站,同时网站目录被生成了许多的垃圾非常文件。

比如客户输入了他正常的域名,打开访问后非常跳转到如下的网站

ed124d5ead1d65e3435bfd8d92a40d8957041e02

eec551037748fab6653cf6d8c423f9a14fe2995f

5958b8391ed4d63b4f7365cd0a9a7cd52a6dd431

庆幸客户自己对网站所有的文件都做了定期的备份,客户为了尽快地解决这个问题,反复操作恢复正常的备份文件。

但是很快又出现类似的情况,由于客户对服务器安全方面不懂,无法做好安全加固,因此这个方法只治标不治本,专业的事情还是得交给专业的技术来处理。

出现这个问题对客户的正常业务影响非常大,正常的业务无法正常开展,被搜索引擎列为非法网站降权,给自身的企业形象也造成不可估摸的影响。

因自身技术有限,客户联系到了我们护卫神,并通过阿里云市场购买了

护卫神·防止网站被挂马、挂黑链接、防篡改服务https://market.aliyun.com/products/52732002/cmfw008807.html#sku=yuncode280700000

经过护卫神安全工程师的一翻分析排查,定位到出现问题的地方。

一,操作系统自身的安全问题;

二,网站程序自身存在有SQL注入相关的漏洞;

三,网页文件有被植入了WEBSHELL;


接着我们着手处理问题,针对WINDOWS SERVER系统加固安全,避免黑客通过操作系统自身的漏洞入侵服务器。

同时我们人工排查客户整个服务器的网页文件,找出被植入了网页木马的文件并清理,同时找出造成这个问题的直接原因。

原来是客户的网页文件中,被植入了WEBSHELL,然后通过提权执行,把需要跳转的网址非法添加到如下的文件中。

f733b462be9ae9d471708956dd8880998f5a2603

OK,我们人工全部做了清理。

同时我们还对客户的网站目录结构做了全面的分析,定制配置网站安全策略,在SQL注入方面加强了防护。

经过一翻努力,护卫神的这个产品彻底解决了客户所遇到的问题。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_774403.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【定制开发】【M4】手把手教你WordPress快速建站,简单炫酷,果断收藏

一、系统要求 要运行WordPress,请确保已经准备好以下5条事项: PHP 7.4或更高版本。下载地址:PHP 8.0MySQL 5.6或更高版本。下载地址:mysql-8.0.26-winx64.zip推荐Apache作为运行WordPress的最可靠和功能最强的服务器。下载地址: Apache 2.…

1 学习数据分析 Pandas,这4个资料网站不能少

目录 Pandas 介绍 Pandas 学习资料 Pandas 官网 Pandas 源代码 Pandas 中文网 Pandas 菜鸟网 Pandas 数据分析 - 学习笔记目录_YYDataV的博客-CSDN博客 Pandas 介绍 Pandas 是 Python 语言的一个扩展程序库,用于数据分析。 Pandas 是一个开放源码、BSD 许…

PC比电脑好玩的秘密是什么?答案就是因为有这些神奇的网站!

五花八门小工具合集http://www.nicetool.net/ 该网站真的很“乱”!因为里面的小功能真的很多!无论是Gif制作、证件照换底色、还是搞笑的王思聪微博生成,它都能让你得心意手! 根据你的星座推荐电影https://magicmoviesorter.com/ 如…

技术文章精美配图模板网站推荐-创客贴

最近上海的风景很好,有清晨的微风、有蓝天白云,小编被大好河山迷住了,只顾着欣赏美景佳人,今天开始上班,把思绪和心情收回来,得花一些时间来写写东西,记录记录生活。 我经常逛知乎,也…

python webbrowser打开网站实现点击_简短的爬虫程序,14行Python代码轻松实现爬取网站视频

前言本文的文字及图片来源于网络,仅供学习、交流使用,不具有任何商业用途,版权归原作者所有,如有问题请及时联系我们以作处理。作者: IvanFX 复兴计算机社团PS:如有需要Python学习资料的小伙伴可以加点击下方链接自行获取http://note.youdao.com/notesha…

python网站攻击脚本_python脚本实现网易云刷等级网站签到打卡

本帖最后由 一只大八哥 于 2020-7-11 15:14 编辑 前言 最近用白嫖的虚拟主机搭建了个网易云刷听歌数量的网站,每天大概能刷个300首,但是每次都要登录,我这种懒人可不情愿手动干活。于是写了个python脚本,实现网站自动登录以及签到…

一个完整网站的代码_完整的SEO优化方案包括哪些方面?

SEO包括很多方面。正常的SEO优化一般是对网站进行系统的诊断之后,以一份全面的整体的优化方案,来指导网站的优化。单独针对SEO的一个点进行优化,无法让网站的推广发挥出最好的效果。完整的SEO优化方案包括以下几个方面:网站页面优…

有用的java学习网站

1.在线编译运行Java代码的网站 https://www.compilejava.net/ 2. 综合学习网站: http://www.tutorialspoint.com/,可以在线执行多种编程语言,其中编译执行Java代码的地址是 https://www.tutorialspoint.com/compile_java8_online.php 3.综合学…

web静态网页花店_前端开发:静态网站与动态网站的区别是什么?

很多刚入门的前端开发工程师不是很清楚静态网站与动态网站的区别,下面和千锋广州小编一起来看看吧!静态网站只需要通过浏览器进行解析即可,因此网站建设好后可以离线打开查看,动态网站需要通过一个额外的编译解析过程,…

Linux基础_网站权限规划

Linux系统默认的权限: 对于文件来说, 默认的权限: rw-r--r-- 644 对于目录来说:rwxr-xr-x 755 网站比较安全的权限: 网址程序存放在/app/blog 目录下面. 1.网站都是通过傀儡用户运行起来的 www 2.网站用户上传目录,file 644 dir 755 www www 3.除了上传目录之外的目录 file 64…

大型网站架构演进(3)使用缓存改善网站性能

大型网站架构演进(3)使用缓存改善网站性能 原文:大型网站架构演进(3)使用缓存改善网站性能网站的访问也是遵循二八定律:80%的业务访问集中在20%的数据上,如果我们把这20%的数据做缓存,是不是可以减轻数据库的访问压力呢?在项目开发…

程序退出崩溃_亚马逊中国清仓大促 网站客户端全线崩溃

https://www.3dmgame.com/news/201904/3760853.html一句话评论:文章中网友的微博评论已经可以代表我的想法了原文部分:日前宣布将要退出中国市场的电商亚马逊近日进行了清仓大促,却没成想折扣消息一出,大量用户在短时间内涌进亚马…

普通网站用双路cpu服务器,X79双路CPU服务器主机能干嘛

X79双路CPU服务器主机能干嘛 内容精选换一换一、鲲鹏应用使能套件BoostKit虚拟化整体介绍1)主流虚拟化技术对比了几种主流虚拟化技术架构:ESXi、Xen与KVM,其主要差别在与各组件(CPU、内存、磁盘与网络IO)的虚拟化与调度管理实现组件有所不同。ESXi虚拟化…

pytho怎么只爬去标签中的文字_网站内链结构该怎么进行布局

良好的网站内链结构会让蜘蛛顺着链接,一层层的读取网站的内容。网站结构差的网站,会让蜘蛛感觉走进了迷宫,如果你的网站很庞大,最好是建立清晰的网站导航、全面的网站地图、搭建网站内链等用户体验,这样做能够引导蜘蛛…

PHP网站留言要加验证码,织梦dede给自定义表单的留言板增加验证码的方法?

使用织梦模板建站时,大多数的留言板功能都是通过自定义表单来实现的,虽然织梦也有自带的留言板功能,但是比较复杂,但是如果使用自定义表单来实现留言板的话,默认是没有验证码的,没有验证码的话,…

mySQL报500_详细说明网站出现500错误的解决方案

我们都知道,网站通常有403、502、500等错误信息。以前有过关于如何处理403502错误和其他错误信息的文章。网站上有500个错误呢?一、查看详细信息实际上,500个错误也分为很多情况,我们只知道在哪里可以纠正站点的特定问题。通过以下…

百度地理围栏 无效_SEO应该避免这12个过时的优化策略 - 百度蜘蛛池博客

原出处:蜘蛛池博客原文链接:SEO应该避免这12个过时的优化策略 - 蜘蛛池博客SEO在过去几年里经历了广泛的变化及进化,并且每天都在进行着。虽然大多数传统的营销策略(在很大程度上)仍然适用于今天的数字营销&#xff0c…

python网站后台_Python 网站后台扫描脚本

Python 网站后台扫描脚本1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 #!/usr/bin/python #codingutf-8 import sys import urllib import time url "http://123.207.123.228/" txt open(r"C:\Users\ww\Desk…

怎么在加载首页的时候同时弹出另一个页面窗口的脚本_如何建设一个高性能的网站...

网站是否高性能,我们第一眼看的就是响应是否快速,运行是否流畅,但是开发人员应该怎么做才可以做到高性能呢?01 前言最近在进行项目构建的时候遇到很多难题,首先我们最容易忽略的问题就是关于性能优化的。为什么这么说呢…

url 收录工具_有哪些方法可以解决最近网站收录少的问题?

夫唯8月22日我在搜外问答发起问题,收集近期收录不理想的网站情况,共65位同学参与交流。帖子地址:大家是否最近百度收录量老掉?集合帖(悬赏3元) - 搜外问答​ask.seowhy.com针对收录不理想,小伙伴们这样说:★…