最近网站老是被攻击 ,让我感觉一阵蛋疼 ,黑客不但劫持网站而且还留下挑衅口号 ,整个百度搜索引擎收录都被他破坏了。
黑客总是修改INDEX页面
我虽然有点愤怒但是毕竟也是久经战阵,已经年少不轻狂了。
愤怒是没有用的 , 这种攻击一般都是境外代理 , 以我的实力还是不好追查。
于是现在开始动脑子想办法解决攻击问题。
攻击分析 : 首先密码没有泄露 ,FTP 和服务器都是正常 , 网站管理员账户也正常?
那么这个狗黑客的修改来自那里呢?
可能是我的网站内部文件中有后门。
我只能这么解释了。
工作开始了先建立两个文件夹一个用来备份。
另一个嘛嘿嘿~~~
当然是用来发配合本文的截图了。
先猥琐一点,FTP形势登陆服务器,看看好多文件被修改了。
因为我租赁的空间比较有限所以先找空间商吧。
空间商能够看到我还剩多少空间能够存储。
我这个网站奇了啥TM都不大就是数据库贼大贼大。
查看了空间后腾出一部分,准备备份数据库。
登陆后台开始进行数据备份,截图时候才备份到4卷,坑了。
因为空间不够所以我得删除以前的一些备份。
删除13号的备份,开始搞事情。
登陆个微信以为我准备上传一张我泡茶的照片到电脑上面。
当中需要用到微信传输文件。(纯属装逼)
这时候泡上一壶陕西的官茶刮一下肠子里的老油。
每当我喝这类茶的时候我就想起了赵大队的草木人武夷岩茶。
刮油成功,闲暇时光大家看一下我家厕所的墙壁吧城堡不错。
装修的时候我挑选的。
等我排泄完成,数据库也备份好了。
啥都不说了下载数据开始备份!
上传上传!
我首先将老数据备份,虽然被攻击但是还好网站还能正常访问。
为什么攻击了还能使用???因为这货就是劫持搜索引擎,放一些黄色啊赌博啊这类的违法信息进去。
所以他得保证我正常运营才行。我要是挂了,他就白攻击了。
所以我吧受攻击的网站源代码整个都备份下来。
然后上传完整完好的源程序文件进行替换。
修复成功,页面完好如初
后记
最后我修改了FTP密码,服务器密码,对服务器管理账户做了限制。
并且我记录了已经替换的文件和部分没有问题的文件。
//然后进入观察期//
观察如果网站再出问题就是我没有替换的少数文件夹的问题。
我就对这几个文件夹进行专项的查询替换。
观察期限为一周。
如果再也没有出现问题就好了。
本次战役第一场战斗圆满结束。
领取专属 10元无门槛券
私享最新 技术干货