虚拟主机网站首页反复被篡改_修复实操
网站首页反复被篡改时分清网站程序被黑还是服务器被黑。程序被黑表现为网页篡改/挂马/跳转,文件系统有恶意PHP;服务器被黑表现为SSH异常/进程异常/rootkit,需重装系统。网站被黑占90%,补程序漏洞即可。
入侵入口:弱密码(后台/FTP/SSH被爆破,用123456/admin);上传漏洞(upload目录允许执行PHP,传webshell);SQL注入(获取密码或写webshell);CMS/插件已知漏洞(未升级);备份文件泄露(.sql/.bak/.zip被下载);phpMyAdmin弱密码。
参考(Nginx安全加固): ``` # 禁止上传目录执行PHP location ~* ^/(upload|uploads|data|attachment)/.*.php$ { deny all; }
# 禁止敏感文件 location ~* .(sql|bak|zip|tar|gz|log|sh)$ { deny all; }
# 后台IP白名单 location ~* /admin.php$ { allow 你的IP; deny all; fastcgi_pass unix:/tmp/php-cgi.sock; include fastcgi.conf; }
# 隐藏版本 expose_php = Off # php.ini server_tokens off; # nginx
# 禁止目录浏览 autoindex off; # Nginx Options -Indexes # Apache .htaccess
# 安全头 add_header X-Frame-Options SAMEORIGIN; add_header X-Content-Type-Options nosniff; add_header X-XSS-Protection "1; mode=block"; ```
SEO恢复:清理恶意内容后百度站长提交抓取诊断确认正常;提交死链(被黑产生的垃圾URL);更新sitemap;主动推送正常页面;查外链(是否被挂垃圾外链)。排名恢复1-4周,持续正常更新会恢复。被黑时间越长恢复越慢。
快照劫持:黑客判断User-Agent,对百度蜘蛛返回垃圾内容,对正常用户返回正常页面。检查模板和数据库里是否有判断UA的代码;百度站长抓取诊断看蜘蛛看到的内容;清理恶意代码后提交抓取更新,快照逐步恢复。快照劫持对SEO伤害大,要尽快处理。

更新时间:2026-08-26 22:34:40
上一篇:微信PC版三开方法_跨境专用_bat批处理_一键启动