如何处理网站被植入恶意的一些代码导致的被机房拦截提示

news/2024/5/9 17:25:49/文章来源:https://blog.csdn.net/weixin_34396902/article/details/89662871

最近收到客户的网站被黑客入侵导致被篡改植入了一些恶意代码,具体的提示如下:

接到客户的反映情况如下:

客户说:网站被植入恶意的一些代码,像一些赌博的网站内容,怎么处理现在服务器那边检测到了 网站被停掉了.

阻断信息提示:

尊敬的用户您好: 您访问的网站被机房安全管理系统拦截,有可能是以下原因造成:

您的网站未备案,或者原备案号被取消,点击进入快速免费备案通道.

您的网站未添加网站白名单,点击快速添加网站白名单.如果已添加,请等待白名单生效.

您的网站存在违规、违法内容,请联系我司7*24H小时值班客服,或咨询企业QQ进行咨询.dev:***.***.224.87 domain:www

客户网站用的是phpcms v9系统+ASPX企业整合系统,aspx+sql2005+php+mysql混合架构,整站数据规模在10G大小左右,包含了附件以及程序和两个数据库。

我们Sinesafe网站安全响应部门立即对该网站进行了全面的安全检测和代码审计,发现该网站后门多大数十个,由于客户网站的访问量和在百度的权重比较高,客户因此要求尽快解决这个安全问题,通过代码审计后发现网站存在sql注入漏洞以及上传绕过漏洞,具体详情就不透露了,发几张网站被跳转到代码页面图:

此代码是针对搜索引擎做的判断,如果是通过百度搜索点击进来的直接跳转到指定恶意地址。

应急解决办法:

处理方法:先把可疑的文件 查看下修改时间 对比下 自己本地的备份文件 是否有多余的文件 如果有的话就删除,再看下首页有无被修改 有的话就用备份替换上传上去,但只能解决一时 还是会被反复篡改,治标不治本 从网站的日志里检查入侵的迹象,并对网站首页的代码进行查看,是否存在一些加密的代码:如看下 meta name 标签里的deion 里是否有加密的一些字符代码,例如:加密的代码我们直接清除掉,并对网站代码进行安全排查,检查是否有恶意的木马代码,或者是后门代码,对网站存在的漏洞进行修复并加固,防止后期再被攻击者篡改,(如果对网站代码不是太懂的话,建议找专业的网站安全公司去处理,国内像SINE安全公司,以及绿盟、都是比较专业的安全公司)

专注于安全领域 解决网站安全 解决网站被黑 网站被挂马 网站被篡改 网站安全、服务器安全提供商-www.sinesafe.com --专门解决其他人解决不了的网站安全问题.

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_827138.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

百万PV网站架构案例

一、百万pv架构案例概述 PV(page view,页面浏览量)即点击量,通常是衡量一个网站受欢迎程度的主要指标。 本案例采用四层模式实现,主要分为前端反向代理层、web层、数据库缓存层和数据库层。前端反向代理层采用主备模式,web层采用集…

Tomcat部署JSP网站(部署web应用?)

首先看下我的JSP网站所在的目录截图(D:\web\qqonlinemgrdao): ------------------------------------------------------------------------------------------------------------------------------------------------------ 第一步找到Tom…

kali系统网站部署笔记

网站放在 其他位置----计算机------var-----www----html 首先启动nginx service nginx start 然后访问127.0.0.1 就会看到Apache正在工作 启动mysql数据库 service mysql start 接着用 mysql -u root -p 连接mysql 用户名:root 密码:123456 数据库操作命…

cef浏览12306网站不正常问题

cef版本:cef_binary_3.2623.1401.gb90a3be_windows32.7z使用cef时,浏览其它网站正常,唯独浏览器www.12306.cn时不正常,真是不可思议,cefclient.exe显示证书错误刚好在12306首页看到了这句话:为保障您顺畅购…

由12306.cn谈谈网站性能技术

转载自:(陈皓的 12306.cn谈谈网站性能技术)http://coolshell.cn/articles/6470.html 12306.cn网站挂了,被全国人民骂了。我这两天也在思考这个事,我想以这个事来粗略地和大家讨论一下网站性能的问题。因为仓促&#…

第1节 网站点击流项目(上):5、6、7、数据预处理

五、 模块开发----数据预处理 1. 主要目的 过滤“不合规”数据,清洗无意义的数据 格式转换和规整 根据后续的统计需求,过滤分离出各种不同主题(不同栏目path)的基础数据。 2. 实现方式 开发一个mr程序WeblogPreProcess(内容太长&a…

大型网站架构演变和知识体系 (转)

之前也有一些介绍大型网站架构演变的文章,例如LiveJournal的、ebay的,都是非常值得参考的,不过感觉他们讲的更多的是每次演变的结果,而没有很详细的讲为什么需要做这样的演变,再加上近来感觉有不少同学都很难明白为什么…

javascript中mouseenter与mouseover的异同

不知道大家在面试或者工作过程中有没有被 mouseover 和 mouseenter (对应的是 mouseout 和 mouseleave )事件所困扰。自己之前在面试的时候就有被问到诸如mouseover和mouseenter事件的异同之类的问题?当时没有答出来,一直也对这两个事件有点模糊不清&…

推荐20款非常好的网站可用性测试工具

网站可用性是指用户能否有效地找到所需的信息或完成他的任务,效率如何以及是否让人有愉快满意的感受。如果网站可用性较差,会浪费用户的时间,大大降低网站的回头访问率,这对网站的生存是一个至关重要的问题。因此,可用…

从天际网新版看国内职业社交网站的走势

从天际网新版看国内职业社交网站的走势<?xml:namespace prefix o ns "urn:schemas-microsoft-com:office:office" />文 小刀马对于大多数网站而言&#xff0c;经过一段时间之后总会进行相应的改版&#xff0c;这也是发展中不断总结经验的一种方式&#xff…

了解JOOMLA可以去的网站

2019独角兽企业重金招聘Python工程师标准>>> http://www.joomlagate.com/forum/topic-41721/ http://joomlacode.org/gf/account/?actionUserAdd http://people.joomla.org/my-page.html 转载于:https://my.oschina.net/u/220395/blog/38690

高性能网站14条——读《高性能网站建设指南》

虽然不是做前端开发的&#xff0c;但是了解一些也是有用的。例如js脚本和css脚本是应该放在页面顶部吗&#xff1f;… 规则1、 较少HTTP请求 性能黄金法则&#xff1a;只有10%-20%的最终用户响应时间花在了下载HTML文档上。其余的80%-90%时间花在了下载页面的所有组件上。 实…

一个小企业主的坎坷建站经历

2019独角兽企业重金招聘Python工程师标准>>> 看到同行在互联网上赚的盆满钵满的&#xff0c;我的心也蠢蠢欲动起来。鬼使神差下我在耐思尼克上购买了 网站空间和域名&#xff0c;本以为网站可以使用了&#xff0c;却被服务商告知还需要上传网站建站程序&#xff0c;…

中国联通网上营业厅,12306式的网站?

就在今日下午&#xff0c;笔者登陆联通网上营业厅办理套餐变更业务时&#xff0c;发现了下图一个“迷魂阵”似的矩阵&#xff0c;笔者顿时眩晕&#xff0c;不知道点击何处&#xff0c;作为读者的你们&#xff0c;你们看到下图觉得我办理66元A套餐该点击哪里? 于是我发了一条微…

参考TinyOS官方网站学习建立新platform-yamp

创建平台目录每个平台都需要自己的文件夹存放相关驱动代码&#xff0c;位于tos/platforms/目录中。 $cd /opt/tinyos-2.1.2/tos/platforms $mkdir yamp 创建.platform文件每个平台目录都必须包含名为 的文件&#xff0c;包含该平台的基本编译参数。 tos/platforms/yamp/.platfo…

手机版WEB开发经验分享,手机版网站开发注意事项,网站自适应,手机版网站自适应,移动安卓APP自适应...

为什么80%的码农都做不了架构师&#xff1f;>>> http://my.oschina.net/cart/ 做前端开发不短了&#xff0c;用过jQuery Mobile jqMobi 也纯手工写过。。 最后总结如下&#xff1a; jQuery Mobile&#xff1a;适合大而全&#xff0c;兼容性高&#xff0c;功能全…

python爬虫写入数据库_python爬虫--爬取某网站电影信息并写入mysql数据库

书接上文&#xff0c;前文最后提到将爬取的电影信息写入数据库&#xff0c;以方便查看&#xff0c;今天就具体实现。 首先还是上代码&#xff1a; #-*- coding:utf-8 -*- importrequestsimportreimportmysql.connector#changepage用来产生不同页数的链接 defchangepage(url,tot…

网站导航颜色停留_南京网站建设:忘记首页请专注于重要页面

重视主页&#xff0c;重视网页设计&#xff0c;然后立即投资是是网站设建设方面的老派思维。访客访问了您正在运行的网站&#xff0c;准备深入研究他们真正想要的信息。如果您不尽快提供高质量的内容&#xff0c;那么世界上所有引人注目的视觉效果都不会留住您的访客。访客并不…

excel教程自学网_超实用!良心推荐15个神级自学网站,内容全面质量又高

今天和大家分享一波内容比较全面的自学网站&#xff0c;希望你们能够喜欢。1. 哔哩哔哩现在的哔哩哔哩可不仅仅是番剧的天下&#xff0c;该网站现拥有各种类型的学习视频资源&#xff0c;什么PS、PR、AI、英语、日语、编程等等&#xff0c;太多了&#xff01;真的是搜什么有什么…

企信下载的文件在哪里_在微软官方网站”满速”下载Windows10最新系统镜像方法...

你平时需要下载win10的原版系统镜像文件都会去哪里下载呢&#xff1f;微软官方、还是在"MSDN我告诉你"的第三方网站呢&#xff1f;相信很多的小伙伴都会在MSDN我告诉你这个网站下载&#xff0c;他里面提供了非常全面的win10官方的原版镜像。但它仅仅提供了ed2k链接一…