云梦
www.htcp.net

网站被黑了

虽然已经恢复了备份,但仍然不知道hacker是通过何种漏洞,使用什么方式,修改的网站内容。
漏洞并未修复。也就是说,hacker仍然会利用漏洞恶意篡改服务器。苦恼,不知道如何解决。

赞(39) 打赏
文章通过 CC 4.0 BY-NC-ND 协议发布,转载请注明出处:云梦 » 网站被黑了

评论 13

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
  1. #10

    1.对mysql数据库进行安全部署,对root账号密码加密,尽可能设置的复杂一些,数字+大小写

    字母+特殊符号,对网站数据库进行分配普通权限账号。(xss过滤)

    2.mysql数据库默认端口3306,改为51158,并加入到端口安全策略,不对外开放,外网IP无法

    连接数据库,只有本地127.0.0.1才能进行连接数据库,以防止攻击者恶意猜测。

    3.对服务器底层系统进行安全加固,包括SSH登录的安全验证。

    4.对网站代码进行整体的安全检测,包括定期的升级网站程序源代码,修复补丁以及网站漏洞。

    5.360网站检测https://webscan.360.cn/

    ikays 2周前 (04-12) 来自天朝的朋友 谷歌浏览器 Windows 10 回复
    • @ikays 不好意思,不用全家桶。是 PHP 的漏洞,和 MySQL 还有服务器无关。

      晨晨 1周前 (04-16) 来自天朝的朋友 谷歌浏览器 Windows 10 回复
  2. #9

    先用360网站检测把网站监控了,实时可以看到网站情况。漏洞和被修改的东西的话,下载个D盾扫一下看看有什么被篡改的和后门,如果是Linux网站打包本地用D盾扫一下。在服务器日志也能看到有什么文件修改了。有个人洁癖的话,把网站和数据库下下来,把环境重新搭建一遍吧。

    ikays 2周前 (04-12) 来自天朝的朋友 谷歌浏览器 Windows 10 回复
  3. #8

    黑这种站,没意义啊

    无忧 4周前 (03-26) 来自天朝的朋友 谷歌浏览器  1707-A01 Build/NGI77B 回复
  4. #7

    上个 WAF?

    Sukka 4周前 (03-25) 来自天朝的朋友 谷歌浏览器 Windows 10 回复
  5. #6

    一般是xss漏洞导致的吧,我也不懂,这种漏洞可以进行代码插入,建议用个防护类的产品吧

    Prometheus 1个月前 (03-24) 来自天朝的朋友 谷歌浏览器 Windows 10 回复
  6. #5

    服务器有防篡改吗?

    寻路 1个月前 (03-23) 来自天朝的朋友 谷歌浏览器 Windows 10 回复
  7. #4

    心疼大佬

    gwinkle 1个月前 (03-21) 来自天朝的朋友 谷歌浏览器 Windows 10 回复
  8. #3

    怪不得昨天打不开,希望晨大能顺利解决。

    Solo丶鲲鹏 1个月前 (03-21) 来自天朝的朋友 谷歌浏览器 Windows 10 回复
  9. #2

    难怪打不开了,哎,莓办法的事情…

    天幻 1个月前 (03-20) Macau 谷歌浏览器  MI 6 Build/OPR1-wesley_iui-18.12.25 回复
  10. #1

    心疼哥哥啊

    我爱哥哥 1个月前 (03-20) 来自天朝的朋友 火狐浏览器 Windows 10 回复

如果您觉得文章有用,可以支持一下本站

支付宝扫一扫打赏

QQ 扫一扫打赏