“网站突然跳转到菠菜网站了”“百度收录的全是垃圾页面”“用户反馈打开网站被拦截了”——你被黑了。
别慌,按以下步骤处理,分三个阶段走:应急止血、清理后门、修复漏洞。
阶段一:应急止血(1小时内完成)
首先,立刻关闭网站访问。修改nginx或Apache配置,返回503状态码,或直接更换服务器默认页。目的只有一个——在清理干净之前,不要再让访客访问被黑的网站。
其次,备份现场。把整个网站目录打包备份,把数据库导出备份。别删任何文件——留着后面分析。
然后,通知你的用户。在网站放一个临时公告页,简单说明“网站正在维护升级”。
阶段二:清理后门(2-4小时)
这是最关键的步骤。黑客通常会在你的服务器上留下后门,方便下次再进来。如果你只删了挂马页面不处理后门,明天照样被挂。
后门文件常见的藏身之处:uploads目录(图片文件夹里混入PHP文件)、theme目录(主题文件里被插入恶意代码)、根目录(不明命名的文件,如admin.php、shell.php)。用命令查找最近7天内被修改的PHP文件:find /网站目录 -name “*.php” -mtime -7。一个一个检查,不认识的文件直接删。
检查定时任务——黑客可能设置了定时任务,定期下载恶意代码。输入crontab -l查看,不认识的就删掉。
检查nginx日志——看最近异常时间段内有哪些IP访问了可疑文件,把这些IP封掉。
检查数据库——看用户表里有没有新增的管理员账号,有没有执行过可疑SQL语句。尤其注意wp_options(WordPress)、settings表里有没有被插入恶意代码。
阶段三:修复漏洞(4-8小时)
后门清理干净了,但如果漏洞不补,下次还会被黑。最常见的问题:用了过时的CMS版本、用了弱密码、插件有漏洞、目录权限设置太松。
阶段四:提交申诉
网站清理干净后,去百度站长平台、腾讯安全、谷歌Search Console提交申诉,请求解除风险提示。这个过程可能需要几天到几周。
被黑不可怕,可怕的是不知道是怎么被黑的。 如果你不找出漏洞入口,下次还会被挂。多花时间分析日志,找到攻击源头,才能真正睡得着觉。
申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!



