网站被黑处理以及查找本身存在后门方法!

一、网站被黑主要有三个原因造成,如下图。
网站被黑处理以及查找本身存在后门方法!
“2.服务器问题”以及“3.环境问题”出现的概率很少,主要讲讲“1.网站问题”。

二、网站存在后门通常有两方面造成的
其一程序本身存在漏洞。
其二下载非官方程序,被植入漏洞。

三、如何查找后门?
当发现网站被黑,出现违规页面,不要及时清除掉。
可以利用生成违规页面的“创建时间”,来寻找网站内存在的,木马程序。
网站被黑处理以及查找本身存在后门方法!
举例:网站出现了违规页面40000.html,文件创建时间是“2021-04-10”。
如果你的服务器是window系统,可以通过系统自带搜索来查找相关木马文件。

  1. *.php 修改日期:‎2021/‎4/‎10
  2. //*代表所有 查询所有php后缀文件,2021年4月10日生成的 .php可改成其他程序后缀,如.asp .jsp

复制代码

网站被黑处理以及查找本身存在后门方法!
如果是linux系统

  1. find /www/ -name ‘*.php’ -newermt ‘2021-04-10’ ! -newermt ‘2021-04-11’
  2. //查找www目录下后缀为.php创建于2021年4月10日至2021年4月11日的所有程序文件  *.php可以改成其他程序

复制代码

网站被黑处理以及查找本身存在后门方法!
如果存在木马文件,基本就会搜索到一个或多个,到这一步还没有结束,请不要删除木马程序。
这仅仅找到了木马程序,并没有找到后门漏洞,如果黑手植入多个后门呢。

四、寻找网站后门漏洞和其余的木马程序
黑客发现一个网站,就等于发现新大陆,不可能只留一个后门程序的,基本会留下多个文件不同目录,不同不同深度,这要怎么寻找呢?
需要两样东西,一个是通过上述手段搜索的木马程序文件名称,另一个则是网站log日志文件。
(为什么不用木马文件时间呢?木马文件创建时间能搜索到别的木马程序,但是找不到网站存在的后门漏洞。)
通过木马程序文件名(举例:ad7ad456.php),在日志中寻找访问这个木马文件的IP(举例:125.79.18.82),通过IP在查找此IP都访问过了那些文件,通常第一个文件便是网站存在漏洞的文件,其余的便是植入木马文件。

  1. /mamber/user.php
  2. /images/aadad.php
  3. /news/asd789a4d9.php
  4. /p1us/ad7ad456.php

复制代码

网站被黑处理以及查找本身存在后门方法!
这回可以删除所生成的违规页面,以及黑客留下的多个木马程序。
后门文件如果是开源产品,可以去百度搜索“XXXcms /mamber/user.php 漏洞修复”,即可找到答案,如果是原创开发的程序请找技术人员。
注意:有些人把log日志关闭了,理由是占用空间大,其实以nginx为例子,可以可以不记录静态资源日志记录和蜘蛛访问记录,只记录动态程序记录。可以使用系统自带计划任务,打包清理老的日志文件的。

五、处理完被黑页面后,如何操作,百度何时恢复排名?
5.1 统计死链接提交给百度“死链接提交”。
5.2 robots.txt 屏蔽死链接。
关于何时恢复排名,这个很久,需要百度对你长期观察。快了几个周几个月不等,慢了需要好久,毕竟如果能短期恢复,有些站长恶意效仿怎么办,这种惩罚很严重,多多输出原创内容提升百度对自己网站的认识度。

文章为作者独立观点,不代表站长派立场,本文链接:https://zhanzhangpai.com/?p=4111

免责声明:本站部分内容来源互联网整理,如有侵权请联系站长删除。站长邮箱:1245911050@qq.com

(1)
上一篇 2023年1月10日 下午5:27
下一篇 2023年1月10日 下午5:39

相关推荐

  • sitemap文件常见问题汇总

    1、如果没有 XML Sitemap,对收录会有影响吗? XML Sitemap 是为了让站点更好地被收录。 特别是当站点内容层次比较深,或者包含许多通过js或提交表单才能获得 U…

    2022年3月15日
  • 网站被黑注入博彩色情页面指南

    欧洲杯激战正酣,又到了博彩利益集团疯狂入侵正常站点、注入垃圾博彩页面疯狂跳转的时期,百度通过内部监控发现优质站点、尤其是新闻源站点被黑数量呈上升趋势。为保证广大用户的搜索体验不受伤…

    2022年2月2日
  • 什么是robots文件?robots文件有必要设置吗

    什么是robots.txt文件? 搜索引擎机器人通过链接抵达互联网上的每个网页,并抓取网页信息。搜索引擎机器人在访问一个网站时,会首先检查该网站的根目录下是否有一个叫做robots…

    2022年3月15日
  • 谷歌SEO-什么是站外 SEO?它为什么重要?

    为内容倾注了心血,Google 排名却一直举步维艰?你的站外搜索引擎优化(以下简称 站外 SEO)工作(或者缺乏这项工作)可能是罪魁祸首。 SEO 工作可以分成两个板块:站内 SE…

    2022年2月18日
  • 当心DNS服务器不稳导致站点被屏

    近期百度站长平台收到多个反馈,称网站从百度网页搜索消失,site查询发现连通率为0。 经追查发现这些网站都使用godaddy的DNS服务器 *.DOMAINCONTROL.COM,…

    2022年1月26日
  • 百度站长平台工具使用手册

    关键词影响力,是百度搜索资源平台针对站点对于关键词数据分析的需求,推出的全新概念。涵盖该关键词下百度搜索可以为站点带来的全部收益指标,包括:排名、百度搜索流量、展现量等。在H5版本…

    2022年12月29日
  • 百度站长平台工具解读

    一、百度搜索资源平台工具一览 百度搜索资源平台为开发者们提供了有助于搜索优化的各种工具与服务,包括资源提交、数据统计、搜索展现和站点优化与维护四部分。 △百度搜索资源平台搜索服务板…

    2022年12月30日
  • 【SEO问答】网站不收录就该这么办?

    【SEO问答】网站不收录就该这么办? 站长1: 1.新站一周了,首页不收录的情况分析和解决办法?答:新站正常情况下一周左右的时间就可以收录首页,如果未收录可以排查一下,是不是因为网…

    2022年3月21日
  • 什么是百度指数?百度指数有什么用?

    一、什么是百度指数 什么是百度指数呢?百度百科给予的概念是百度指数是用以反映关键词在过去30内的网络曝光率以及用户的关注度。百度指数中有两个名词,一个是媒体关注度另一个是用户关注度…

    2022年3月17日
  • 买卖链接的走向,网站可以买卖友情链接和外链吗?

    买卖链接已经成为SEO行业内的常态,大量买卖链接平台的出现,使得买卖链接的行为更加优惠和便捷。不得不说买卖链接对网站的权重和排名提升作用很明显,在过去的一段时间内有不少网站依靠买链…

    2022年3月20日