首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

和黑客斗争到底绝不像恶势力低头

最近网站老是被攻击 ,让我感觉一阵蛋疼 ,黑客不但劫持网站而且还留下挑衅口号 ,整个百度搜索引擎收录都被他破坏了。

黑客总是修改INDEX页面

我虽然有点愤怒但是毕竟也是久经战阵,已经年少不轻狂了。

愤怒是没有用的 , 这种攻击一般都是境外代理 , 以我的实力还是不好追查。

于是现在开始动脑子想办法解决攻击问题。

攻击分析 : 首先密码没有泄露 ,FTP 和服务器都是正常 , 网站管理员账户也正常?

那么这个狗黑客的修改来自那里呢?

可能是我的网站内部文件中有后门。

我只能这么解释了。

工作开始了先建立两个文件夹一个用来备份。

另一个嘛嘿嘿~~~

当然是用来发配合本文的截图了。

先猥琐一点,FTP形势登陆服务器,看看好多文件被修改了。

因为我租赁的空间比较有限所以先找空间商吧。

空间商能够看到我还剩多少空间能够存储。

我这个网站奇了啥TM都不大就是数据库贼大贼大。

查看了空间后腾出一部分,准备备份数据库。

登陆后台开始进行数据备份,截图时候才备份到4卷,坑了。

因为空间不够所以我得删除以前的一些备份。

删除13号的备份,开始搞事情。

登陆个微信以为我准备上传一张我泡茶的照片到电脑上面。

当中需要用到微信传输文件。(纯属装逼)

这时候泡上一壶陕西的官茶刮一下肠子里的老油。

每当我喝这类茶的时候我就想起了赵大队的草木人武夷岩茶。

刮油成功,闲暇时光大家看一下我家厕所的墙壁吧城堡不错。

装修的时候我挑选的。

等我排泄完成,数据库也备份好了。

啥都不说了下载数据开始备份!

上传上传!

我首先将老数据备份,虽然被攻击但是还好网站还能正常访问。

为什么攻击了还能使用???因为这货就是劫持搜索引擎,放一些黄色啊赌博啊这类的违法信息进去。

所以他得保证我正常运营才行。我要是挂了,他就白攻击了。

所以我吧受攻击的网站源代码整个都备份下来。

然后上传完整完好的源程序文件进行替换。

修复成功,页面完好如初

后记

最后我修改了FTP密码,服务器密码,对服务器管理账户做了限制。

并且我记录了已经替换的文件和部分没有问题的文件。

//然后进入观察期//

观察如果网站再出问题就是我没有替换的少数文件夹的问题。

我就对这几个文件夹进行专项的查询替换。

观察期限为一周。

如果再也没有出现问题就好了。

本次战役第一场战斗圆满结束。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20181227A0200X00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券