網(wǎng)站被入侵上傳文件后如何處理




網(wǎng)站安全性不強(qiáng),網(wǎng)站有一定價(jià)值后,容易被黑客盯上,那么,網(wǎng)站被入侵,黑客上傳了大量文件后,該怎么辦?
第一步:刪除被黑客上傳的文件及后門程序。
方法:仔細(xì)檢查網(wǎng)站空間里的文件及文件夾,看是否有可疑文件,發(fā)現(xiàn)非法文件請立即刪除;后門程序是黑客再次侵入網(wǎng)站的一把鑰匙,這個(gè)程序一般藏得很深,可以使用360網(wǎng)站安全工具檢查后門程序并將其刪除;
注意:要找到網(wǎng)站為什么被攻擊的原因,從而加強(qiáng)網(wǎng)站的安全性,并時(shí)不時(shí)的檢查網(wǎng)站是否有異常文件;
第二步:通過百度快照投訴,刪除非法快照。
方法:site網(wǎng)址,在非法快照下的百度快照處單擊右鍵,選擇復(fù)制鏈接方式,爾后登錄百度賬號(hào),找到百度快照投訴地址,然后將非法快照投訴給百度并注明原因及投訴郵箱。
注意:百度會(huì)時(shí)不時(shí)的放出非法快照,因此需要經(jīng)常檢查是否有新的非法快照,一經(jīng)發(fā)現(xiàn),請立即進(jìn)行快照投訴。
第三步:提交死鏈。
方法:注冊并登陸百度站長平臺(tái),選擇網(wǎng)站分析下的抓取異常工具,如果出現(xiàn)網(wǎng)址異常(即由于刪除了非法文件形成了大量的死鏈接),該頁面里的網(wǎng)址異常處會(huì)有標(biāo)紅的“異?!?如下圖所示:
在該頁面中下載全部404頁面數(shù)據(jù),并做成xml文件,爾后選擇數(shù)據(jù)提交下的死鏈提交,將剛才生成的死鏈xml文件提交給百度。
注意:1. 通過抓取異常工具獲得的死鏈并不一定是網(wǎng)站全部的死鏈接,比如非法快照對(duì)應(yīng)的網(wǎng)址也是死鏈,應(yīng)當(dāng)注意把這些死鏈也提交給百度;2. 只要有新的非法快照出現(xiàn),就意味著產(chǎn)生了新的死鏈,就需要新的死鏈提交。
第四步:拒絕垃圾外鏈。
方法:登錄百度站長平臺(tái),使用網(wǎng)站分析下的外鏈分析工具,從中可以下載到全部的外鏈,將其中的非法外鏈,通過拒絕外鏈工具下的批量添加需要拒絕的外鏈數(shù)據(jù)提交給百度處理。
注意:外鏈數(shù)據(jù)可能非常大,要把其中有用的外鏈和非法外鏈區(qū)分開來,并非易事。筆者是這樣進(jìn)行的:分析非法外鏈具有的共性,比如都存在“bc”目錄,通過使用excel的數(shù)據(jù)篩選功能過濾數(shù)據(jù)。
網(wǎng)站被入侵,上傳了大量文件,將會(huì)產(chǎn)生大量的非法快照,大量死鏈接,大量垃圾外鏈,極易導(dǎo)致網(wǎng)站降權(quán),站長要及時(shí)刪除非法文件及后門程序、加強(qiáng)網(wǎng)站安全性、留意是否有新的非法快照并及時(shí)快照投訴、提交死鏈、拒絕垃圾外鏈并堅(jiān)持更新網(wǎng)站,網(wǎng)站終將回到康莊大道!
補(bǔ)充說明:非法文件產(chǎn)生的快照不會(huì)一次性全放出來,因此需要站長時(shí)時(shí)關(guān)注是否有新的非法快照,新的死鏈等,一旦發(fā)現(xiàn),立即處理。同時(shí),要避免網(wǎng)站再次被上傳非法文件,以下幾篇文章是北京建站-大成網(wǎng)絡(luò)提供的有關(guān)提高網(wǎng)站安全性的鏈接: