我的知识记录

网站网站被暴力破解_SEO恢复

网站被暴力破解时区分是网站程序被黑还是服务器被黑。网站程序被黑表现为网页被篡改、被挂马、被跳转,文件系统有恶意 PHP;服务器被黑表现为 SSH 登录异常、进程异常、rootkit,需要重装系统。网站被黑占90%,补程序漏洞即可。

木马扫描方法:用 find 命令找最近修改的 PHP 文件(find /www/wwwroot -name "*.php" -mtime -7);用 grep 搜危险函数(eval、base64_decode、gzinflate、assert、system、exec);用专业工具(河马webshell查杀、云锁、安全狗)扫描;对比官方程序文件哈希,找出被篡改的文件。

参考(Nginx安全加固配置): ``` # 禁止上传目录执行PHP location ~* ^/(upload|uploads|data|attachment)/.*.php$ { deny all; }

# 禁止访问敏感文件 location ~* .(sql|bak|zip|tar|gz|log|sh)$ { deny all; }

# 后台IP白名单 location ~* /admin.php$ { allow 你的IP; deny all; fastcgi_pass unix:/tmp/php-cgi.sock; include fastcgi.conf; }

# 隐藏PHP版本 expose_php = Off # php.ini

# 禁止目录浏览 autoindex off; # Nginx Options -Indexes # Apache .htaccess ```

长期安全防护:定期备份(每天自动备份);及时升级 CMS 和插件;强密码 + 定期更换;后台地址隐藏 + IP 白名单;上传目录禁执行 PHP;安装 WAF(云锁、安全狗、宝塔防火墙);监控文件变化(inotify 或面板文件校验);SSL 加密传输;定期安全扫描。

webshell 特征:一句话木马 eval/assert/系统命令函数;base64_decode 解码后执行;gzinflate 压缩隐藏;preg_replace /e 修饰符执行;文件权限异常(777);修改时间在被黑时间段;文件名伪装(.php.jpg、index.php.bak)。扫描时重点看这些特征。

网站网站被暴力破解_SEO恢复

标签:

更新时间:2026-08-26 21:24:26

上一篇:网址jdfwkey参数过期时间_防护验证有效期说明

下一篇:虚拟主机升级后独立IP会变吗?_IP迁移与独立IP处理说明_操作步骤详解