永安那边有一家做饰品批发的,几个月前网站被人挂了马。首页插了密密麻麻的赌博链接,客户点进去直接被骗。老板清了一次,第二天又冒出来,这才慌了找到我。宁化一家网店更惨,后台数据库被改,客户订单乱成一锅粥。网站被挂马,根子在服务器中了后门,光清页面没用。
先分清是被挂马还是被黑了
挂马,多是网站自身有漏洞,被塞进恶意代码。被黑,是连管理权限都丢了。前者像有人偷偷在你铺子里塞了假货,后者是连大门钥匙都被人配了。你得先看,后台还能不能照常用,能通多半是前者,改个弱口令八成能挡一阵。
第一步立刻改所有密码
不管哪种,第一时间把后台、数据库、服务器、FTP的密码全改一遍。改得越复杂越好,别再用生日和手机号那套。三钢那边有家供应商,后台密码就待在excel里。跟同事共享,一出事整个部门都要换号。密码是守门的一道硬锁,先锁死它。我给的招,先改密码再谈别的。
第二步把可疑文件翻出来
改完密码,让懂行的人把最近改动的文件列表拉出来看。木马多半藏在 upload、images 这类上传目录。或藏在看似正常的js里。清完一轮,记得把网站的备份也一并还原干净,别把带毒的旧文件又传回去。清理一定连着备份一起,断根才算完。光删页面,是给木马留了口子。
第三步把篱笆扎紧
防再犯,重点三件事:程序版本定期更新。上传的文件做后缀白名单,后台做访问次数限制。沙县小吃流派里有个说法叫守好灶口,网站也一样,开口越少越安全。把入口管住,比天天擦地有用,这是老话。我自己做的站,都给客户配了安全报告,一个月看一次。
这账要分清轻重。被挂马最贵的是数据,不是那几页广告。平时多花一点在防护上,比出事再掏钱补,省心得多。
总结
网站被挂马不可怕,可怕的是慌了乱清、清了不防。改密码、清文件、守入口,三样做齐,大半攻击进不来。你后台的密码多久没换了?上传目录里有没有自己都不认识的怪文件?今晚开个灯翻一眼,把门锁好再睡。防护这事,宁可备而不用,别等真来了才后悔。