如何解决网站建设中被黑和网站被入侵142
发表时间:2019-09-25 18:25 一天,我收到了一位新客户,反映我的网站被黑了。该网站的主页也被黑客篡改。该网站的内容添加了一些与网站不匹配的内容和加密代码,导致百度URL安全中心提醒您:此页面可能存在木马病毒!该网站在百度的收录和快照也被劫持到世界杯投注,以及赌博,赌博等内容。根据上述客户反映的网站黑客攻击,我们的正弦安全公司立即安排安全技术人员在客户的网站上。在黑色的情况下,进行了详细的网站安全测试和代码的手动安全审核。结果发现,客户网站的首页经常被篡改。客户只能删除主页文件,然后重新生成主页。真的不可能篡改它。只有找到我们的SINE安全公司才能处理网站的安全问题。
第一:分析被黑网站的情况 1.客户的网站基于DEDECMS系统(PHP + MYSQL数据库架构)。 dedecms漏洞在过去几年中一直在爆炸,但现在有许多网站和平台使用dedecms。或者做网站排名的优化就是用这个梦想编织程序来做,优化快,访问速度也快,全站可以生成静态文件,便于管理和更新文章,也方便了速度网站开放,优化关键词和提升。通过与客户的沟通,发现客户的网站,只要发布新文章,在后台生成新的html页面,或生成主页index.html,攻击者将直接添加一些加密代码和赌博。内容 该网站已被篡改添加,速度赛车,赌博,投注、赌博,世界杯投注和与网站无关的内容,以及网站代码也使JS判断跳转,对于百度搜索客户,将直接跳转到此速度赛车、赌博、游戏页面,导致360提示投注网站拦截,百度提示拦截风险 该网站将直接显示百度搜索中的风险:百度URL安全中心提醒您此页面上可能存在特洛伊木马病毒。 通过对客户网站所有代码的安全检测和代码的手动安全审计,发现主页index.html的内容被篡改,dedecms模板目录文件下的index.htm文件被删除了。也被篡改了。我找到了一些加密代码,这是通过解密代码找到的。这是与赌博和赌博有关的一些内容。我们删除了生成主页后被篡改的内容,然后在其网站上保存了木马病毒和特洛伊木马。后门被清除,网站测试漏洞和漏洞,网站是防篡改的。 第二:记录网站的黑客攻击过程 1.在对SINE安全技术进行安全审计后,网站发现网站根目录下的datas.php文件内容属于木马的断言类型。 所以既然我发现了一句木马,那一定是一个PHP脚本木马,然后在css目录下发现一个文件是加密代码,我们访问了木马地址,进行了访问,发现它是一种木马病毒, PHP脚本木马的操作权限太大,文件的编辑和重命名,以及恶意sql语句的执行,服务器的系统信息都可以看得很清楚。对于网站的所有程序代码,特洛伊木马功能扫描并发现N个网站的木马文件,难怪客户自己说无处不在的黑客,网站被伪造和吐血。由于脚本木马后门如此之多,我们的安全技术会直接删除所有清理工作,因为客户端站点使用单独的服务器。那么服务器的安全性也应该是详细的安全加固和网站安全保护。检查网站的mysql数据库,并使用root权限将其分配给网站。 (使用root管理员权限,整个服务器将被黑客攻击并且攻击将增加。风险)我们向客户端服务器添加了一个通用特权数据库帐户到网站。数据库的端口3306和135端口445端口139端口部署了端口安全策略,以防止外部网络上的所有连接,并且仅允许Intranet连接。服务器具有详细的服务器安全设置和部署。之后,我们对网站的所有文件,代码,图片和内容进行了详细的安全检测和比较。从SQL注入测试、 XSS跨站点安全测试、形式绕组、文件上传漏洞测试、文件包含漏洞检测、网页挂马、网页后门木马检测、包含一句话小马、 aspx马来西亚、脚本木马后门、敏感信息泄漏测试、任何文件读取、目录遍历0x 1775弱密码安全检测和其他方面的全面安全测试,以及错误修复,客户的网站被黑客攻击到完美的解决方案。因为以前的客户平均每天被攻击两到三次,从安全部署到今天,客户网站访问是正常的并且没有被篡改。 第三:建议保护黑客入侵网站 1.定期更新服务器系统漏洞(windows 2008 2012、 linux centos系统),网站系统升级,尽量不要应用第三方API插件代码。 2.如果您对程序代码了解不多,建议找一家网站安全公司来修复网站的漏洞,以及代码的安全检测和后门的删除。木马。国内推荐SINE安全公司、绿联安全公司、维纳斯星等网站安全公司做深入的网站安全服务,确保网站的安全性和稳定性,防止网站链接等安全问题。 3.尽量不要将网站的后台用户的密码设置得过于简单,并将大写和小写字母+数字+符号组合设置为10到18位。 4.不得使用默认的admin或guanli或manage或名为admin.asp的路径访问网站后台管理的路径。 5.必须详细完成服务器的基本安全设置,端口的安全策略,注册表的安全性以及底层系统的安全性。否则,服务器不安全,网站的安全性是无用的。
文章分类:
行业资讯
2026 06-12 常州处方流转与药品配送一体化平台的建设与应用,以破解参保群众“看病开方易、取药报销难”为目标,整合互联网医院、医保、零售药店等资源,构建“线上开方、处方流转、医保结算、药品配送”全链条服务体系,推动处方流转规范化、药品配送便捷化,切实提升群众就医购药的可及性与便捷度。目前,常州创新研发的“医药通”服务平台已全面上线,实现处方流转与药品配送一体化服务全覆盖,日均开方量稳定在1.5万余张,累... 2026 06-12 常州医学检验检查结果互认共享平台的搭建与运行,以减少重复检查、降低患者就医成本、提升医疗服务效率为核心,依托数字化技术整合全市医疗检验检查资源,实现医疗机构间检验检查结果的互联互通、互认共享,破解传统就医模式中“重复检查、多次付费”的痛点,推动医疗服务高质量发展。目前,常州已搭建智慧医学影像云平台,联动全省“江苏检验云”临床检验平台,实现全市公立医疗机构间影像数据与检验报告的共享互认。 ... 2026 06-11 常州全民健身数字化建设以服务市民健身需求为核心,聚焦数字地图搭建与运动社群运营,整合全市健身资源,构建“线上引导+线下参与”的全民健身服务体系,推动全民健身公共服务智能化、信息化发展,助力创建国家全民运动健身模范市和国家体育消费试点城市。目前,常州已实现全民健身数字地图全覆盖,运动社群蓬勃发展,让市民健身更便捷、更有动力。 数字地图搭建持续优化升级,新一代“天地图·常州”叠加实景三维建... 2026 06-11 常州线上运动会以“全民参与、便捷高效、科技赋能”为核心,立足市民健身需求,创新构建“线上线下联动、政企校协同”的举办模式,结合AI体能赛的创新实践,打破传统运动会的时空限制,推动全民健身数字化、智能化发展,丰富市民体育文化生活,助力国家全民运动健身模范市创建。举办工作遵循“政府引导、市场运作、全民参与”的原则,整合体育部门、高校、科技企业等资源,形成标准化、规范化的举办体系,兼顾不同年龄... 2026 06-10 常州非遗数字化创新工作坊的搭建,以非遗活态传承为核心目标,依托数字技术手段,构建“传承+创新+传播”的一体化实践平台,破解非遗传承后继乏人、传播形式单一、技艺保护难度大等痛点,推动常州非遗文化与现代数字技术深度融合。工作坊搭建遵循“政府引导、院校支撑、企业参与、传承人主导”的原则,整合常州非遗保护中心、本地高校设计与计算机专业力量、数字科技企业资源,聚焦梳篦、乱针绣、留青竹刻等重点非遗项... 2026 06-10 常州数字文创产品设计大赛的举办,以挖掘常州文化内涵、推动文创产业数字化转型为目标,搭建创意展示、人才集聚、成果转化的平台,规范数字文创产品设计标准,提升产品质量与竞争力,助力常州文化品牌打造。大赛由市文广旅局、文联等部门牵头主办,联动本地高校、文创企业、设计机构,聚焦常州历史文化、非遗技艺、城市IP等核心元素,设置多元赛道,面向全国征集数字文创设计作品,形成了“政府搭台、市场导向、全民参... 2026 06-09 常州老年大学的智能手机应用培训课程,如今已经火得“一位难求”,不管是社区里的老年学堂,还是老年大学的正规课程,每次报名一开启,名额很快就被抢空。这事儿一点不意外,现在不管是买菜、挂号、交水电费,还是和儿女视频、出门导航,都离不开智能手机,咱们常州的老人们不想被时代落下,学手机的热情自然越来越高。 要说这课程为啥这么火,核心就是接地气、实用性强。不像有些培训净讲些专业术语,常州老年大学的... 2026 06-09 常州中小学信息技术课程改革,严格遵循教育部相关指导要求,立足学生信息素养提升和创新能力培育,结合本地教育实际,逐步探索出“课程优化、师资强化、实践深化”的改革路径,同步推进人工智能启蒙教育,实现信息技术教育与时代发展同频共振。自2020年常州成为教育部“基于教学改革、融合信息技术的新型教与学模式”实验区以来,全市已完成120多个教育信息化项目,为课程改革奠定了坚实基础。 课程改革核心聚... 2026 06-05 常州未来乡村建设以数字化应用场景试点探索为核心,依托乡村特色资源,结合农业现代化、乡村治理现代化需求,打造多元化、可落地的数字化应用场景,推动乡村产业升级、治理高效、民生改善,探索具有常州特色的未来乡村发展路径,助力乡村全面振兴。 常州未来乡村数字化应用场景的试点探索,坚持“因地制宜、贴合实际”的原则,结合不同乡村的产业特色、人口结构,打造差异化试点场景。在农业产业方面,试点搭建智慧农... 2026 06-05 常州老旧小区改造的核心不仅是改善小区环境、完善基础设施,更要通过智慧化配套升级,解决老旧小区安防薄弱、充电不便、养老设施不足等突出问题,提升居民居住品质与幸福感,让老旧小区“旧貌换新颜”,实现“老小区”享受“智慧生活”。 咱们常州不少老旧小区,年头久了就容易出各种问题:小区大门随便进、陌生人来往没人管,住着不踏实;电动车多,充电要么抢位置,要么私拉电线,又危险又不方便;家里有老人的,出... |