我的知识记录

虚拟主机目录下出现未知文件_百度收录异常关键词恢复

腾讯云虚拟主机做目录下出现未知文件清理,先把站点用维护页临时关闭(返回 503),避免用户和蜘蛛继续访问被篡改的页面。再逐个文件对比官方程序的原始包,找出被修改的文件替换,删除未知文件,再改 FTP 密码和后台密码,补程序漏洞后再开放访问。

常见挂马位置:index.php/header.php/footer.php 被插入 eval/base64_decode 后门代码;.htaccess/web.config 被加 301 跳转到博彩站;上传目录下出现伪装成图片的 webshell(如 123.jpg.php);数据库文章内容被插入隐藏 div 黑链;JS 文件被注入挖矿或跳转代码。

参考(Linux 查找最近 7 天修改的 php 文件): ``` find /www/wwwroot/域名 -name "*.php" -mtime -7 -type f # 查找包含危险函数的文件 grep -r "eval(" /www/wwwroot/域名 --include="*.php" -l grep -r "base64_decode" /www/wwwroot/域名 --include="*.php" -l grep -r "assert(" /www/wwwroot/域名 --include="*.php" -l ```

预防挂马的日常措施:每月升级 CMS 和插件、FTP 密码每 3 个月换一次、后台限制 IP、关闭不用的上传功能、定期备份(每周一次全量备份)、安装主机商提供的安全扫描。被入侵后备份能快速回滚,比从零清理省 80% 时间。

挂马清理后的安全加固清单:FTP 密码改 16 位以上、后台路径改掉并限制 IP、CMS 和插件升级到最新版、删除不用的插件和模板、上传目录禁止执行 PHP(Apache 用 .htaccess 的 RemoveHandler,IIS 用 handler 映射)、数据库密码改强、每周自动备份。六项全部做完,再次被入侵的概率降到 5% 以下。

虚拟主机目录下出现未知文件_百度收录异常关键词恢复

标签:

更新时间:2026-08-28 07:55:42

上一篇:虚拟主机页面被插入黑链_百度收录异常关键词恢复

下一篇: