我的知识记录

网站安全_网站木马应急

网站木马的处理流程:备份被黑状态 → 改所有密码 → 扫描木马 → 清篡改内容 → 查入侵入口 → 补漏洞 → 安全加固 → 百度申诉 → 监控。七步走完才算彻底解决,只清木马不补漏洞等于没修。

入侵入口:弱密码(后台/FTP/SSH被爆破,用123456/admin);上传漏洞(upload目录允许执行PHP,传webshell);SQL注入(获取密码或写webshell);CMS/插件已知漏洞(未升级);备份文件泄露(.sql/.bak/.zip被下载);phpMyAdmin弱密码。

参考(Nginx安全加固): ``` # 禁止上传目录执行PHP location ~* ^/(upload|uploads|data|attachment)/.*.php$ { deny all; }

# 禁止敏感文件 location ~* .(sql|bak|zip|tar|gz|log|sh)$ { deny all; }

# 后台IP白名单 location ~* /admin.php$ { allow 你的IP; deny all; fastcgi_pass unix:/tmp/php-cgi.sock; include fastcgi.conf; }

# 隐藏版本 expose_php = Off # php.ini server_tokens off; # nginx

# 禁止目录浏览 autoindex off; # Nginx Options -Indexes # Apache .htaccess

# 安全头 add_header X-Frame-Options SAMEORIGIN; add_header X-Content-Type-Options nosniff; add_header X-XSS-Protection "1; mode=block"; ```

CMS版本过旧是网站木马的常见入口。弱密码改复杂密码(12位大小写数字符号);上传漏洞禁upload执行PHP + 校验文件类型;SQL注入用PDO预处理 + 过滤输入;CMS漏洞升级最新版;备份文件删除或移到web外;phpMyAdmin改路径 + IP白名单 + 强密码。

被黑后数据恢复:数据库被篡改/删除从最近备份恢复;文件被篡改用官方包覆盖核心 + 恢复模板备份;无备份尝试从服务器快照/CDN缓存/百度快照恢复。备份是被黑后恢复的唯一保障,平时就要做好。

网站安全_网站木马应急

标签:

更新时间:2026-09-01 15:14:54

上一篇:数据库Linux启动失败_systemd服务启动排查

下一篇:网站被反向代理镜像后登录入口被暴露的安全加固方法_网站安全运维实战指南