一般都是網(wǎng)站程序存在漏洞或者服務(wù)器存在漏洞而被攻擊了,就會(huì)很容易被掛馬。網(wǎng)站掛馬是每個(gè)seo工作者最頭痛的問題。
網(wǎng)站掛馬分為網(wǎng)頁文件掛馬、鏈接植入、代碼偽裝、JS調(diào)用、數(shù)據(jù)庫掛馬等情況。今天我們就來分析網(wǎng)頁文件掛馬這種情況如何解決?下面把處理流程記錄下來,幫助大家了解并處理的過程。
1、分析收錄
通過百度指令分析一下收錄情況。
百度搜索 site:www.xxx.cn/ 可以看到收錄不少垃圾頁面。
點(diǎn)擊幾條收錄均為這些動(dòng)態(tài)的URL路徑
http://www.xxx.cn/jyy.php?jLDL=9qhkfQ
http://www.xxx.cn/mjue.php?sw1j=TFuxP3
http://www.xxx.cn/jyy.php?YqIT=63Sr7a
分析得出網(wǎng)站中被植入了一些PHP網(wǎng)頁木馬,大量的生成調(diào)用動(dòng)態(tài)的垃圾頁面。
接下來,連接FTP進(jìn)行刪除清理操作
2、通過FTP目錄排查惡意網(wǎng)馬
通過FTP工具登錄到網(wǎng)站的FTP根目錄,分析查找到這些植入的PHP文檔或者請網(wǎng)站的技術(shù)人員幫助分析查找。
可以看到這些PHP文檔就是惡意網(wǎng)頁生成的元兇。
全部進(jìn)行刪除,并且把FTP里面的全檢查一遍,徹底清除惡意代碼。
3、全站查殺網(wǎng)馬
為了徹底清除被植入的惡意網(wǎng)馬,建議把網(wǎng)站源碼打包進(jìn)行病毒查殺。
網(wǎng)馬查殺在線工具 http://zhuji.#/backdoor/,可以幫助我們快速的找到惡意植入的代碼頁面。
4,提交404頁面
清除掉惡意網(wǎng)頁木馬后,百度收錄的惡意頁面已經(jīng)成為404頁面,收集這些404頁面進(jìn)行提交百度平臺(tái),加快刪除請求。收集404頁面并創(chuàng)建文本文檔,上傳于空間FTP目錄中。
5,提交于百度站長平臺(tái)
把創(chuàng)建的404文檔上傳到根目錄中,前往百度站長工具提交即可。
定期檢查是否審核生效,如果提交的404文本中包含了活鏈,則會(huì)有提示。
總結(jié):網(wǎng)站要對網(wǎng)站做到定期檢查,及時(shí)排查惡意網(wǎng)頁,并且正常提交404頁面。平時(shí)加強(qiáng)網(wǎng)站的安全維護(hù),管理好網(wǎng)站的權(quán)限。