我的知识记录

虚拟主机网站被入侵_安全加固

网站被入侵的处理流程:备份被黑状态 → 改所有密码 → 扫描木马文件(webshell、恶意代码)→ 清理篡改内容 → 排查入侵入口(漏洞、弱密码)→ 补漏洞 → 安全加固 → 提交百度申诉 → 监控。七步走完才能彻底解决,只清木马不补漏洞等于没修。

被黑迹象:百度搜索结果标题/描述被改(快照劫持);网站自动跳转到赌博/色情/博彩站;首页被篡改;服务器带宽跑满;访问日志有大量异常 POST 请求;FTP 有未知登录记录;网站文件修改时间异常;百度站长平台提示风险。

参考(Nginx安全加固配置): ``` # 禁止上传目录执行PHP location ~* ^/(upload|uploads|data|attachment)/.*.php$ { deny all; }

# 禁止访问敏感文件 location ~* .(sql|bak|zip|tar|gz|log|sh)$ { deny all; }

# 后台IP白名单 location ~* /admin.php$ { allow 你的IP; deny all; fastcgi_pass unix:/tmp/php-cgi.sock; include fastcgi.conf; }

# 隐藏PHP版本 expose_php = Off # php.ini

# 禁止目录浏览 autoindex off; # Nginx Options -Indexes # Apache .htaccess ```

弱口令是网站被入侵的常见入口。弱密码改复杂密码(12位以上大小写数字符号);上传漏洞禁止 upload 目录执行 PHP + 校验文件类型;SQL 注入用 PDO 预处理 + 过滤输入;CMS 漏洞升级到最新版;备份文件删除或移到 web 目录外;phpMyAdmin 改端口 + IP 白名单 + 强密码。

快照劫持处理:黑客通过判断 User-Agent,对百度蜘蛛返回垃圾内容,对正常用户返回正常页面。检查模板文件和数据库里是否有判断 UA 的代码;用百度站长平台抓取诊断看蜘蛛看到的内容;清理恶意代码后提交抓取更新,快照会逐步恢复。

虚拟主机网站被入侵_安全加固

标签:

更新时间:2026-08-26 23:18:24

上一篇:腾讯云CVM后台进不去_重置与找回

下一篇:zip 压缩包被批量下载流量超标怎么办_虚拟主机防盗链配置