网站网站有漏洞_安全加固
景安虚拟主机网站网站有漏洞,先备份再处理。被黑后第一件事是备份当前状态(包括恶意文件,用于分析),然后改所有密码(FTP/后台/数据库/SSH),再清木马后门,末尾补漏洞。网站有漏洞不补漏洞,清理完还会被再次入侵。
被黑迹象:百度搜索标题描述被改(快照劫持);自动跳赌博/色情/博彩;首页被篡改;带宽跑满;访问日志大量异常POST;FTP未知登录;文件修改时间异常;百度站长提示风险;网站收录大量垃圾页面。
参考(Nginx安全加固): ``` # 禁止上传目录执行PHP location ~* ^/(upload|uploads|data|attachment)/.*.php$ { deny all; }
# 禁止敏感文件 location ~* .(sql|bak|zip|tar|gz|log|sh)$ { deny all; }
# 后台IP白名单 location ~* /admin.php$ { allow 你的IP; deny all; fastcgi_pass unix:/tmp/php-cgi.sock; include fastcgi.conf; }
# 隐藏版本 expose_php = Off # php.ini server_tokens off; # nginx
# 禁止目录浏览 autoindex off; # Nginx Options -Indexes # Apache .htaccess
# 安全头 add_header X-Frame-Options SAMEORIGIN; add_header X-Content-Type-Options nosniff; add_header X-XSS-Protection "1; mode=block"; ```
SEO恢复:清理恶意内容后百度站长提交抓取诊断确认正常;提交死链(被黑产生的垃圾URL);更新sitemap;主动推送正常页面;查外链(是否被挂垃圾外链)。排名恢复1-4周,持续正常更新会恢复。被黑时间越长恢复越慢。
webshell特征:eval/assert/系统命令函数;base64_decode解码执行;gzinflate压缩隐藏;preg_replace /e执行;文件权限777;修改时间在被黑时段;文件名伪装(.php.jpg、index.php.bak)。扫描重点看这些特征。

更新时间:2026-08-30 16:58:42
上一篇:FTP文件上传漏洞_错误码速查
下一篇:权限配置_php错误排查