服务器运维托管

三明网站被挂马攻击,这家饰品店怎么扛下来的

「 永安那边有一家做饰品批发的,几个月前网站被人挂了马。首页插了密密麻麻的赌博链接,客户点进去直接被骗。老板清了一次,第二天又冒出来,这才慌了找到我。宁化一家网店更惨,后台数据库被改,客户订单乱成一锅粥。网站被挂马,根子在服务器中了后门,光清页面没用。 」
服务器运维托管
三明网站被挂马攻击,这家饰品店怎么扛下来的

永安那边有一家做饰品批发的,几个月前网站被人挂了马。首页插了密密麻麻的赌博链接,客户点进去直接被骗。老板清了一次,第二天又冒出来,这才慌了找到我。宁化一家网店更惨,后台数据库被改,客户订单乱成一锅粥。网站被挂马,根子在服务器中了后门,光清页面没用。

先分清是被挂马还是被黑了

挂马,多是网站自身有漏洞,被塞进恶意代码。被黑,是连管理权限都丢了。前者像有人偷偷在你铺子里塞了假货,后者是连大门钥匙都被人配了。你得先看,后台还能不能照常用,能通多半是前者,改个弱口令八成能挡一阵。

第一步立刻改所有密码

不管哪种,第一时间把后台、数据库、服务器、FTP的密码全改一遍。改得越复杂越好,别再用生日和手机号那套。三钢那边有家供应商,后台密码就待在excel里。跟同事共享,一出事整个部门都要换号。密码是守门的一道硬锁,先锁死它。我给的招,先改密码再谈别的。

第二步把可疑文件翻出来

改完密码,让懂行的人把最近改动的文件列表拉出来看。木马多半藏在 upload、images 这类上传目录。或藏在看似正常的js里。清完一轮,记得把网站的备份也一并还原干净,别把带毒的旧文件又传回去。清理一定连着备份一起,断根才算完。光删页面,是给木马留了口子。

第三步把篱笆扎紧

防再犯,重点三件事:程序版本定期更新。上传的文件做后缀白名单,后台做访问次数限制。沙县小吃流派里有个说法叫守好灶口,网站也一样,开口越少越安全。把入口管住,比天天擦地有用,这是老话。我自己做的站,都给客户配了安全报告,一个月看一次。

这账要分清轻重。被挂马最贵的是数据,不是那几页广告。平时多花一点在防护上,比出事再掏钱补,省心得多。

总结

网站被挂马不可怕,可怕的是慌了乱清、清了不防。改密码、清文件、守入口,三样做齐,大半攻击进不来。你后台的密码多久没换了?上传目录里有没有自己都不认识的怪文件?今晚开个灯翻一眼,把门锁好再睡。防护这事,宁可备而不用,别等真来了才后悔。

需要专业服务?我们随时为您解答 →

18937134080
电话咨询 微信咨询 在线咨询 返回顶部
xycx202108

微信扫码咨询

×