网站被黑频繁跳转到其它网站修复过程
最近更新时间: December 18, 2024
最近有一个网站被黑,只要打开就自动直接跳转到另外一个博彩黑产页面,经过几天的修复,终于解决,下面简单记录下修复过程:
首先发现网站根目录下的index.php启动页被篡改,于是就把正常的(或者之前备份的index.php)页面直接覆盖掉被篡改的页面,并将在ftp上面将该页面权限修改为444(只读取),最后我又将网站ftp功能关闭,且修改网站后台登录密码,此时网站打开时已经恢复正常,问题暂时得得到了解决。
几个小时后,发现网站又恢复到之前,即打开之后又跳转到博彩页面,这次我把index.php启动页改了下名字(比如改为indexnx.php,对应的服务器中的首页选项和伪静态设置也需要改),index.php中的内容也改为正常,网站暂时又恢复正常。
到第二天,网站又出现同样的问题,这个时候只修改启动页文件明显已经不起作用了,于是把网站打包下载到本地,然后使用查杀工具(比如河马查杀),发现网站文件中又很多已经感染病毒。
根据软件提示,对危险文件进行修复。
当天没有再出问题,或者说电脑端正常,但是用手机打开网站的时候仍然会跳转,然后针对网站里面调用的js文件进行排查,发现jquery-3.5.1.min.js中含有病毒代码,于是重新下载了一个,但是仍然不行,最后直接从官网链接调用:https://code.jquery.com/jquery-3.5.1.min.js,才暂时解决手机端跳转问题。
第二天,网站再次出现问题,又开始跳转,说明之前网站中的病毒并没有清除干净,于是又对网站进行备份下载,并在本地一个文件一个文件的进行仔细排查,发现病毒代码都隐藏的很深,有的和js文件在一块,有的直接在js文件中,有的和图片等附件在一块,然后经过一天的排查,删除了二十多个病毒文件/代码之后,又将网站中的核心建站系统文件进行了全新的替换,网站再次恢复了正常,并且手机端也没有出现跳转。
分享一个小技巧:通常我们在电脑中时按文件名称进行搜索,其实我们也可以根据文件中的某个特定内容进行搜索,比如我在排除病毒代码的时候,用的”内容:代码“就可以查询出含有该代码的文件,然后进行清除。
到目前为止,网站暂时正常,这里也提醒大家平时一定要重视网站安全问题,如果网站被黑,那么我们之前做的SEO优化效果势必会受到一定的影响,且恢复很慢。
版权声明©:希望对您会有所帮助;转载请注明出处。