网站安全_网站首页被篡改处理
网站首页被篡改时区分是网站程序被黑还是服务器被黑。网站程序被黑表现为网页被篡改、被挂马、被跳转,文件系统有恶意 PHP;服务器被黑表现为 SSH 登录异常、进程异常、rootkit,需要重装系统。网站被黑占90%,补程序漏洞即可。
被黑迹象:百度搜索结果标题/描述被改(快照劫持);网站自动跳转到赌博/色情/博彩站;首页被篡改;服务器带宽跑满;访问日志有大量异常 POST 请求;FTP 有未知登录记录;网站文件修改时间异常;百度站长平台提示风险。
参考(Nginx安全加固配置): ``` # 禁止上传目录执行PHP location ~* ^/(upload|uploads|data|attachment)/.*.php$ { deny all; }
# 禁止访问敏感文件 location ~* .(sql|bak|zip|tar|gz|log|sh)$ { deny all; }
# 后台IP白名单 location ~* /admin.php$ { allow 你的IP; deny all; fastcgi_pass unix:/tmp/php-cgi.sock; include fastcgi.conf; }
# 隐藏PHP版本 expose_php = Off # php.ini
# 禁止目录浏览 autoindex off; # Nginx Options -Indexes # Apache .htaccess ```
被黑后 SEO 恢复:清理恶意内容后在百度站长平台提交"闭站保护"(如果需要长时间修复)或"抓取诊断"确认正常;提交死链(被黑产生的垃圾 URL);更新 sitemap;主动推送正常页面;外链检查(是否被挂垃圾外链)。排名恢复需要1-4周,持续正常更新会恢复。
webshell 特征:一句话木马 eval/assert/系统命令函数;base64_decode 解码后执行;gzinflate 压缩隐藏;preg_replace /e 修饰符执行;文件权限异常(777);修改时间在被黑时间段;文件名伪装(.php.jpg、index.php.bak)。扫描时重点看这些特征。

更新时间:2026-09-02 15:03:44
上一篇:新网虚拟主机IIS 虚拟主机环境屏蔽指定 UA 访问_采集器拦截实操
下一篇:只读文件修改_网站搬家与文件同步