18910140161

网站被挂木马,但无法检查出木马文件,抓取异常等问题如何解决?

顺晟科技

2023-02-22 17:52:21

66

网站出现木马,在百度上直接搜索site:www.zhboyang。Com无法显示收录内容,但是通过站长工具和爱站就能查询到快照信息,这些快照都是自动更新并出现大量收录,让建站平台检测说无法查询有木马病毒,如果没有为什么会出现这样的情况呢?


顺晟科技:

1、网站被黑,找建站公司咨询解决,你当前截图可以发给他们看下; 

上面说的很详细,尽量还是找建站的来操作,这样出问题的几率小

已经过了大半个月了,从开始的收集这些快照提交死链,后面又自动更新出新的快照链,有人知道是什么问题吗?

1、判断网站代码,查找被挂马方式。发现网站被挂木马,我们要首先来判断以下我们网站使用的是 asp、PHP、java中的那种代码开发的,不同的代码对应不同的解决方式。一般来讲,使用php开发的网站占比超过7成以上,这里,就以php网站为例。确定网站代码之后,我们来逐页排查存在问题的页面,是主页还是栏目页、是黑链还是被修改标题。确定问题页面,就为我们定位后端问题代码页提供依据。 

3、直接URL检索能检索到,这些URL返回码是200正常码,要想删除或者让蜘蛛主动删除,不在收录,需要找网站那边,将这些不存在URL,变成404,后期不会增加;

ps:找建站那边,让对方URL检索下,看这些URL如何处理,不存在URL要返回码404,才不会一直收录,404的页面后期也会慢慢删掉

3、安全加固经过以上两步,网站已经恢复正常,同时木马文件已经清除。这时,我们就要对网站进行加固,以避免再次被挂木马。这里常用的方式是限制上传文件夹中可执行文件的执行,这样,即便被上传木马,也无法运行,从而避免网站被挂马。

2、进行木马查杀找到问题页面之后,就可以利用工具进行木马在线查找,这种扫描工具是利用特征码进行排查问题页面,针对扫描出来的问题代码,需要我们进行人工的判断,删除问题代码页面。同事,对于经常出问题的上传文件夹、样式文件夹进行人工排查,看里面是否有可执行文件,从而进行删除。木马文件删除之后,就要利用我们之前备份的正确文件进行还原,用之前正确文件进行覆盖还原。 

4、首页http返回码查询是200正常码,未有跳转,如果有跳转,可以点进去看看是那个页面跳转哪里,如果不是一直抓取有跳转就没事。

2、我这边Site域名,查看未有被黑的收录结果,直接检索才能看到; 

特别是被挂木马后的时间段,网站首页也一直出现抓取失败问题,今天查询又出现跳转,不知道怎么搞才好!

相关文章
我们已经准备好了,你呢?
2024我们与您携手共赢,为您的企业形象保驾护航