我的知识记录

网站网站被黑_SEO恢复

中资源虚拟主机网站网站被黑,先断网止损再排查修复。被黑后第一件事是备份当前状态(包括恶意文件),然后改所有密码(FTP、后台、数据库、SSH),再清理木马和后门,末尾补漏洞。网站被黑不补漏洞,清理完还会被再次入侵。

常见入侵入口:弱密码(后台/FTP/SSH 被爆破,用123456、admin 等弱密码);上传漏洞(上传目录允许执行 PHP,上传 webshell);SQL 注入(获取管理员密码或写入 webshell);CMS 或插件已知漏洞(未及时升级);备份文件泄露(.sql、.bak、.zip 被下载);phpMyAdmin 弱密码。

参考(网站被黑排查命令): ``` # 找最近7天修改的PHP文件 find /www/wwwroot/域名 -name "*.php" -mtime -7 -ls

# 搜危险函数 grep -r "eval(" /www/wwwroot/域名 --include="*.php" grep -r "base64_decode" /www/wwwroot/域名 --include="*.php" grep -r "gzinflate" /www/wwwroot/域名 --include="*.php" grep -r "assert(" /www/wwwroot/域名 --include="*.php" grep -r "system(" /www/wwwroot/域名 --include="*.php"

# 找异常权限文件 find /www/wwwroot/域名 -perm 777 -ls

# 看异常进程 ps aux | grep -E "php|curl|wget|python" | grep -v grep

# 看计划任务 crontab -l cat /etc/crontab

# 访问日志找异常POST grep "POST" /www/wwwlogs/域名.log | awk '{print $1}' | sort | uniq -c | sort -rn | head -20

# 看登录日志 last -20 cat /var/log/secure | grep "Accepted" ```

弱密码被爆破是网站被黑的常见入口。弱密码改复杂密码(12位以上大小写数字符号);上传漏洞禁止 upload 目录执行 PHP + 校验文件类型;SQL 注入用 PDO 预处理 + 过滤输入;CMS 漏洞升级到最新版;备份文件删除或移到 web 目录外;phpMyAdmin 改端口 + IP 白名单 + 强密码。

快照劫持处理:黑客通过判断 User-Agent,对百度蜘蛛返回垃圾内容,对正常用户返回正常页面。检查模板文件和数据库里是否有判断 UA 的代码;用百度站长平台抓取诊断看蜘蛛看到的内容;清理恶意代码后提交抓取更新,快照会逐步恢复。

网站网站被黑_SEO恢复

标签:

更新时间:2026-08-27 11:20:05

上一篇:WordPress网站robots.txt配置方法?wordpress robots.txt文件怎么设置,一文讲透

下一篇:虚拟主机因非法信息关停_网站因涉政信息被关停恢复流程