如何處理“被黑”?
步驟一避免問題擴大
立即關停自己的網站以避免感染其他網站(如果您有權訪問自己的服務器則最好將其配置為返回503狀態代碼)。
與自己的網絡托管商聯系了解是否已經采取措施解決問題。
更改所有用戶和所有賬戶的密碼(例如,FTP 訪問密碼、管理員帳戶密碼、內容管理系統授權帳戶密碼)。
刪除所有被串改或被惡意增加的頁面,并通過搜狗站長平臺通過死鏈提交告知我們刪除搜狗搜索結果中的被黑數據。
步驟二評估損失
使用最新的掃描程序掃描您的計算機,找出任何可能由黑客添加的惡意代碼。請務必掃描所有內容,而不是僅掃描基于文本的文件,因為惡意內容往往會嵌入圖片中。
刪除被黑的網頁或網址。這樣可防止系統向用戶提供被黑的網頁。
向我們報告網上誘騙網頁(http://fankui.help.sogou.com/index.php/web/web/index?type=5)
查看 antiphishing.org(http://www.antiphishing.org/)中針對被黑的網站(http://docs.apwg.org/reports/APWG_WTD_HackedWebsite.pdf)的處理方法。
如果您還有其他網站,請檢查它們是否也已被黑。
步驟三如果有權訪問自己的服務器,請繼續以下步驟
檢查自己的網站中是否有已遭到攻擊的開放重定向網址。
根據所用的網站平臺,檢查 .htaccess 文件 (Apache) 或其他訪問控制機制,以找出惡意更改。
檢查服務器日志,以查看文件被黑的時間(記住,黑客能更改日志)。查找是否有可疑的活動,例如失敗的登錄嘗試、命令(尤其是以根用戶身份發出的命令)歷史記錄或未知的用戶帳戶。
步驟四清理自己的網站
清理自己的內容,根據病毒掃描程序識別結果刪除黑客添加的所有網頁、垃圾內容和可疑代碼。如果您備份了內容,則可考慮徹底刪除自己的內容,然后替換為已知的最新完好備份(已核實既無漏洞又不含被黑內容的一次備份)。
步驟五如果有權訪問自己的服務器,請繼續以下步驟
將所有軟件包都更新到最新版本。我們建議您使用可靠的來源徹底重新安裝操作系統,以確保刪除黑客篡改的所有內容。另外,如果安裝了博客平臺、內容管理系統或任何其他類型的第三方軟件,請務必將其重新安裝或進行相應更新。
確信自己的網站不含漏洞后再改一次密碼。
將系統設置為可公開訪問。更改服務器配置,使其不再返回 503 狀態代碼,并且采取所有其他必要措施向公眾開放自己的網站。
步驟六申請解除屏蔽
當您按照以上提示仔細排除異常后,可以告知我們(http://zhanzhang.sogou.com/index.php/sitefb/addShensu)告知我們您的站點已經清理完畢被黑數據。申請解除對您網站的屏蔽,在未完全排除全部異常的狀態下提交申請將無法通過我們的檢查,進而無法解除屏蔽。
網站申訴處理周期一般為20~30個工作日,工作人員將會對您的站點內容進行檢測,當確定完全排除全部異常狀態之后,您的站點會解除屏蔽。
來源:搜狗資源平臺