当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >

    百度快照劫持,网站百度快照被劫持该如何处理

    栏目:IIS7网站监控 时间:2020-12-18 15:50

         百度快照劫持一如既往的过程是黑客行使系统漏洞,获得访问系统登录权限,行使FTP上传违规代码。
         网站百度快照被劫持的处理方法:
         1、首页被快照劫持,查询下默认文件index.php(index.html)代码,删除头部快照劫持代码(,并设置首页默认文i件为只读,防止后门持续上传。
         2、 看网站目录内有没有被上传的tools目录或tools类型文件。
         3、校验文件-修改替换原始文件-设定404-举报/更新快照。
         4、排查程序所有upload的功能,是否有漏洞,以及排查已经上传的文件是否有伪装为jpg之类的可执行文件。
         5、检查所有程序文件,删除非项目中的文件。
         6、排查进程是否有可疑的,找到进程文件,然后结束进程,想办法删除文件。
         7、使用安全狗或者防火墙,对外打开cdn加速。
         8、更改服务器远程、FTP、网站后台等用户名、密码。
         9、修改目录文件只读权限。
         当各位管理员或者运维人员遇到此情况时能迅速排查问题,找出原因,并对网站进行加固。BUG是代码产生的,代码是人写的,所以人才是最大的漏洞。