露与晨曦 2021-09-09 22:44 采纳率: 0%
浏览 24

请问用phpcms做的网站被黑,应如何优雅地挽救呢?

问题:
今日发现网站点任何导航链接都无反应,phpcms后台也无法登录,隐隐觉得有事情发生了。

果不其然,搜索公司关键词发现被黑了,真的扎心了。

希望各网页维护的兄弟们加强防范,我踩过的坑希望大家不会踩!

网站这回是中毒了,同时还有文件被篡改的情况。被黑效果如下图:

img

初步挽救:
1、经过初步处理(替换index.php)后能点击导航了,网页内部、phpcms后台也可以正常访问了。但是搜索关键词依旧是被黑的,愁得头发要被抓秃了。

2、登录阿里云主机,将网站根目录下所有文件均改成 “访问读取不能写入”,希望能避免更严重的情况发生。

网站的不足:
1、没有装任何防护软件。

2、网页根目录没有设置只读权限,全都是默认权限可修改的。

3、没有近期的网站备份,最近的一次是19年4月份的。

挽救方法:
1、可以将网站重置回2019年4月,但之后做的更新要重做。此方法漏洞没修复,可能会继续中招。

2、绞尽脑汁也没想到方法二了

给大家示范踩坑分享的同时,也想知道有没有办法能继续挽救这被黑的网站呢?

  • 写回答

1条回答 默认 最新

  • CSDN专家-黄老师 2021-09-10 10:04
    关注

    这个情况其实网站设计过于简单,数据暴露太多容易被攻击,还有网站部署方面也是,加强nginx的访问次数,反爬机制等方面策略也能防止被黑,还有数据库的数据备份要做好

    评论

报告相同问题?

问题事件

  • 修改了问题 9月9日
  • 创建了问题 9月9日

悬赏问题

  • ¥15 请教一下各位,为什么我这个没有实现模拟点击
  • ¥15 执行 virtuoso 命令后,界面没有,cadence 启动不起来
  • ¥50 comfyui下连接animatediff节点生成视频质量非常差的原因
  • ¥20 有关区间dp的问题求解
  • ¥15 多电路系统共用电源的串扰问题
  • ¥15 slam rangenet++配置
  • ¥15 有没有研究水声通信方面的帮我改俩matlab代码
  • ¥15 ubuntu子系统密码忘记
  • ¥15 保护模式-系统加载-段寄存器
  • ¥15 电脑桌面设定一个区域禁止鼠标操作