被掛馬-網(wǎng)站中靜態(tài)文件被掛木馬怎么辦?
因?yàn)檎f(shuō)這些腳本文件它都是一些靜態(tài)的文件連接,那么既然是靜態(tài)的,那就是說(shuō)我們存放這個(gè)腳本的這個(gè)服務(wù)器,它只能放靜態(tài)文件,不支持任何的腳本語(yǔ)言,那它也就不可能存在任何的后門,也不可能被篡改掛木馬,上傳腳本后門文件等等這些問(wèn)題,所以說(shuō)只要替換成靜態(tài)的連接文件,那么說(shuō)你網(wǎng)站從此以后沒(méi)人能修改這些靜態(tài)的腳本文件,他如果想給網(wǎng)站掛木馬的話,那只有其他的辦法,那就是說(shuō)給你網(wǎng)頁(yè)插入一個(gè)新的腳本文件,那么他給你插一個(gè)新的腳本文件的話,我想普通的站長(zhǎng)一眼就能看到,所以不需要到處去找,直接就可以把它移除掉,或者是我們可以配合一些網(wǎng)站的檢測(cè)一些程序,檢測(cè)你網(wǎng)站是否存在未知的文件,配合這樣一些東西去方便快速的鎖定,這個(gè)被修改的地方都是可以的,那這些我就不說(shuō)了,我們今天說(shuō)的就是如何防止別人去修改我們的腳本文件。
第一步我們找到網(wǎng)頁(yè)中所有的這個(gè)js腳本,怎么找很簡(jiǎn)單,你只需要打開(kāi)你的網(wǎng)頁(yè),查看源代碼,之后,然后我們?nèi)ニ阉饕幌曼c(diǎn)擊ctrl+s你就可以搜索到,我們搜索到了5個(gè)js文件,那我們看一下12345這5個(gè),然后我們看一下它的連接地址是什么,這個(gè)文件地址是存放在我們自己的服務(wù)器上,那我們要把它換成靜態(tài)的連接地址,首先我們復(fù)制這5個(gè)把它放在單獨(dú)的文件夾,那么我們?nèi)フ业竭@5個(gè)腳本,一個(gè)個(gè)的把它替換掉,也可以通過(guò)搜索替換軟件進(jìn)行批量替換,把這些腳本替換完了后,在瀏覽器打開(kāi)看看是否還存在掛馬的代碼,然后對(duì)應(yīng)網(wǎng)站的腳本目錄把權(quán)限設(shè)置成只讀即可,黑客就無(wú)法篡改了。
如果大家還是遇到網(wǎng)站反復(fù)被篡改的問(wèn)題,那肯定是服務(wù)器權(quán)限被提權(quán)拿到了,導(dǎo)致黑客用管理員的權(quán)限直接修改,那就得先把服務(wù)器安全先做好,一些常用的組件卸載掉,開(kāi)啟端口安全策略,只開(kāi)放80,443端口,其他端口必須放行IP白名單的形式。網(wǎng)站目錄權(quán)限防止被跨目錄也要做好。如果還是被入侵篡改的話這樣就得找網(wǎng)站漏洞修復(fù)公司進(jìn)行安全加固清理木馬后門防止被提權(quán)了。
關(guān)鍵詞: 被掛馬 被掛馬的頁(yè)面特征是什么 被掛馬了怎么辦 被掛馬網(wǎng)站首頁(yè)反復(fù) 被掛馬的網(wǎng)站 被掛馬的標(biāo)題和關(guān)鍵詞在百度上能換掉嘛 網(wǎng)站被掛馬什么意思 檢查網(wǎng)站有沒(méi)有被掛馬 什么是網(wǎng)頁(yè)掛馬 手機(jī)被掛馬了怎么辦 網(wǎng)站被掛馬怎么解決
相關(guān)閱讀
最近更新
財(cái)經(jīng)熱圖
熱門標(biāo)簽
- 不拘一格-全國(guó)政協(xié)委員:用人機(jī)構(gòu)不妨跨過(guò)35歲的“職業(yè)紅線”
- 不良-涼州區(qū)法院召開(kāi)涉金融不良資產(chǎn)清收專項(xiàng)行動(dòng)推進(jìn)會(huì)
- 霸主之爭(zhēng)-1950年以來(lái)聯(lián)合國(guó)首次緊急特別會(huì)議,開(kāi)了21年
- 變成錢-資料變現(xiàn)金:書中自有黃金屋
- 北京IT人-男子地鐵扶梯上暈倒,差點(diǎn)送了命!
- 敗走-北京唯一家4S店停產(chǎn)謳歌退出中國(guó)市場(chǎng)
- 保險(xiǎn)論壇-社商融合賦能多層次醫(yī)療保障的昆明探索實(shí)踐