關于網站被跳轉被黑之類問題
1.看是否是.htaccess被修改導致的 宇塵網絡幫助中心域名知識|虛擬主機知識|VPS主機知識|服務器知識|網站建設知識|網絡推廣
2.尋找php木馬
一般存在于除includes外的其他目錄 常見于images目錄 圖片目錄只要有php文件 直接刪除 其他目錄好好檢查看下是否是木馬文件
對于不確定的文件 一個簡單的方法 直接瀏覽器訪問這個文件 一般有密碼訪問的就是木馬了
根目錄發(fā)現(xiàn)不是自己的文件也刪除
總的來說就是把不是自己的可疑文件都清除掉
一定要做到一個都不留
仿牌空間、香港月付空間、韓國月付空間、日本月付空間、荷蘭VPS、香港VPS
3.對于跳轉的代碼 一般有js和php兩種
對于js的 如果是存在在產品描述中的 去數據庫運行
代碼:
update products_description set products_description=replace(products_description,'替換的字','')
美國月付空間、月付美國空間、美國VPS、美國服務器租用
這個替換的字就是跳轉代碼
如果js代碼是存在文件中的 以及php中的跳轉代碼 比較笨點的方法就是把整站的代碼都下載下來 然后搜索相關詞來找到哪個文件的 這個詞一般上搜索跳轉后的網址
比如跳到http://www.yuchenw.com 就搜索宇塵網
還有些跳轉代碼會是加密的 那么我們就搜索一些常用的關鍵函數來確定 如 eval exec base64_decode 出現(xiàn)這些函數的文件 要仔細檢查下是否是木馬
4.以上都搞定了 檢查后臺的管理員是否被人添加過
現(xiàn)在在把數據庫密碼 后臺密碼 后臺路徑全都更改
5.還出現(xiàn)問題,那么去找到服務器的訪問記錄文件 access logs 找到差不多是被黑的時候的記錄 來看是怎么被入侵的
總的來說 修復是個繁瑣但又必須要細心的事情
更多技術知識,更多網絡服務,盡在宇塵網絡。我們的成長,離不開你們的支持,宇塵網絡,歡迎您的訪問。