网站被挂马流量异常_.htaccess 被篡改与SEO恢复
.htaccess 被篡改时先确认入侵范围。登录 FTP 看文件修改时间,最近被修改的核心文件(index.php、.htaccess、web.config、配置文件)大概率被注入。扫描目录下的未知文件(特别是以 .php 结尾的图片、名字随机的脚本),这些是 webshell 后门。
常见挂马位置:index.php/header.php/footer.php 被插入 eval/base64_decode 后门代码;.htaccess/web.config 被加 301 跳转到博彩站;上传目录下出现伪装成图片的 webshell(如 123.jpg.php);数据库文章内容被插入隐藏 div 黑链;JS 文件被注入挖矿或跳转代码。
参考(维护页 503(清理期间临时使用)): ``` # Apache .htaccess RewriteEngine On RewriteCond %{REMOTE_ADDR} !你的办公IP RewriteRule .* - [R=503,L] ErrorDocument 503 /maintenance.html ```
清理完必须补漏洞,否则反复被入侵。常见入口:CMS 程序版本过旧(升级到最新版)、插件/模板有漏洞(删除不用的插件,升级在用的)、FTP 弱密码(改成 16 位以上含大小写数字符号)、后台地址暴露(改后台路径,限制 IP)、上传点未校验文件类型(禁止上传 php)、数据库密码弱(改强密码)。
百度收录异常关键词的快速恢复技巧:清理挂马后在站长平台提交闭站保护 3 到 7 天,期间百度停止抓取旧的被篡改页面;闭站解除后主动推送正常页面,提交 sitemap,提交死链(被黑客生成的异常 URL)。闭站保护能缩短观察期,收录恢复比不闭站快 2 到 4 周。
反复被挂马说明有深层后门。常见隐藏方式:.htaccess 里的 php_value auto_prepend_file 全局注入、图片里的 polyglot webshell、数据库里的一句话后门、计划任务(crontab)定期重建后门。清理后 3 天内文件再次被修改,立即联系主机商做全盘安全扫描,或备份数据后重装站点。

更新时间:2026-08-26 21:44:52
上一篇:网站伪静态配置后404 Not Found_详细图文教程_常见原因与解决方案