35互联虚拟主机被黑挂马_网站标题描述被篡改
网站标题描述被篡改时区分是网站程序被黑还是服务器被黑。网站程序被黑表现为网页被篡改、被挂马、被跳转,文件系统有恶意 PHP;服务器被黑表现为 SSH 登录异常、进程异常、rootkit,需要重装系统。网站被黑占90%,补程序漏洞即可。
常见入侵入口:弱密码(后台/FTP/SSH 被爆破,用123456、admin 等弱密码);上传漏洞(上传目录允许执行 PHP,上传 webshell);SQL 注入(获取管理员密码或写入 webshell);CMS 或插件已知漏洞(未及时升级);备份文件泄露(.sql、.bak、.zip 被下载);phpMyAdmin 弱密码。
参考(Nginx安全加固配置): ``` # 禁止上传目录执行PHP location ~* ^/(upload|uploads|data|attachment)/.*.php$ { deny all; }
# 禁止访问敏感文件 location ~* .(sql|bak|zip|tar|gz|log|sh)$ { deny all; }
# 后台IP白名单 location ~* /admin.php$ { allow 你的IP; deny all; fastcgi_pass unix:/tmp/php-cgi.sock; include fastcgi.conf; }
# 隐藏PHP版本 expose_php = Off # php.ini
# 禁止目录浏览 autoindex off; # Nginx Options -Indexes # Apache .htaccess ```
排查完用 nslookup 解析检测确认。清理后用百度站长平台抓取诊断看返回内容是否正常,用安全联盟/360网站安全检测扫描,浏览器无痕访问看是否跳转。持续监控7天,看是否有异常文件修改和异常登录。确认无复发才算彻底解决。
被黑后数据恢复:如果数据库被篡改或删除,从最近备份恢复;如果文件被篡改,用官方程序包覆盖核心文件 + 恢复模板备份;如果没有备份,尝试从服务器快照、CDN 缓存、百度快照恢复部分内容。备份是被黑后恢复的唯一保障,平时就要做好。

更新时间:2026-08-27 12:36:23
上一篇:DedeCMS数据库被注入木马后门清理_专杀清理_识别与解密专杀