网站网站被攻击_安全加固
网站被攻击的处理流程:备份被黑状态 → 改所有密码 → 扫描木马 → 清篡改内容 → 查入侵入口 → 补漏洞 → 安全加固 → 百度申诉 → 监控。七步走完才算彻底解决,只清木马不补漏洞等于没修。
木马扫描:find /www/wwwroot -name "*.php" -mtime -7找最近修改文件;grep -r "eval|base64_decode|gzinflate|assert|system" 搜危险函数;专业工具(河马webshell查杀/云锁/安全狗);对比官方程序哈希找被篡改文件。重点看upload、template、runtime、config目录。
参考(网站被黑排查命令): ``` # 找最近7天修改的PHP find /www/wwwroot/域名 -name "*.php" -mtime -7 -ls
# 搜危险函数 grep -r "eval(" /www/wwwroot/域名 --include="*.php" grep -r "base64_decode" /www/wwwroot/域名 --include="*.php" grep -r "gzinflate" /www/wwwroot/域名 --include="*.php" grep -r "assert(" /www/wwwroot/域名 --include="*.php" grep -r "system(" /www/wwwroot/域名 --include="*.php"
# 找777权限文件 find /www/wwwroot/域名 -perm 777 -ls
# 异常进程 ps aux | grep -E "php|curl|wget|python" | grep -v grep
# 计划任务 crontab -l cat /etc/crontab
# 异常POST IP grep "POST" /www/wwwlogs/域名.log | awk '{print $1}' | sort | uniq -c | sort -rn | head -20
# 登录日志 last -20 grep "Accepted" /var/log/secure ```
SEO恢复:清理恶意内容后百度站长提交抓取诊断确认正常;提交死链(被黑产生的垃圾URL);更新sitemap;主动推送正常页面;查外链(是否被挂垃圾外链)。排名恢复1-4周,持续正常更新会恢复。被黑时间越长恢复越慢。
webshell特征:eval/assert/系统命令函数;base64_decode解码执行;gzinflate压缩隐藏;preg_replace /e执行;文件权限777;修改时间在被黑时段;文件名伪装(.php.jpg、index.php.bak)。扫描重点看这些特征。

更新时间:2026-08-26 20:22:20