網站建設TEL: 4006-3721-06     |   業(yè)務控制臺 |  返回首頁 | 
            文章熱搜: 案例 HTTPS CDN 掛馬 網站被掛馬 FTP刪不掉 網站備案 正版網站 彈窗制作 優(yōu)化排名
            首頁 > 網站建設 > 建站常識 > 萬網主機木馬查殺功能能徹底隔離木馬文件

            萬網主機木馬查殺功能能徹底隔離木馬文件

            作者:yangy 來源:www.goujingzhi.com 時間:2020-4-23 10:19:38 點擊:

            最近總有客戶反映您的虛擬主機中有文件觸發(fā)了安全防護報警規(guī)則,可能存在webshell網頁木馬,您可以登錄虛擬主機控制臺-對應主機的“管理”-文件管理-網站木馬查殺功能確認是否為惡意文件,相關幫助文檔請參考網站木馬查殺幫助。 ...

            您的虛擬主機中有文件觸發(fā)了安全防護報警規(guī)則,可能存在webshell網頁木馬,您可以登錄虛擬主機控制臺-對應主機的“管理”-文件管理-網站木馬查殺功能確認是否為惡意文件,相關幫助文檔請參考網站木馬查殺幫助。
            具體存在掛馬的主機列表如下:



            一、如何解決網站可能存在webshell網頁木馬,阿里云網站木馬后門文件提醒

            webshel網頁木馬就是一個asp腳本或php腳本木馬后門,黑客在入侵一個網站后常常會

            將這些asp或者php木馬后門文件放置在網站服務器的web目錄中,與正常網站文件混在一起
            然后黑客就可以用web的方式,通過asp或php木馬后門控制網站服務器,包括上傳下載編輯
            以及篡改網站文件代碼,查看網站數(shù)據(jù)庫,執(zhí)行任意程序命令拿到服務器權限等,阿里云的主機

            控制面版中提示圖如下:

            二、網站后門文件webshell網頁木馬是如何出現(xiàn)的呢?

            1.針對阿里云云盾給出的后門文件路徑進行強制刪除。(初學者可以先對這些后門文件進行“隔離”再對其做相應處理。
            2.使用開源程序的CMS系統(tǒng),進行升級,漏洞補丁修復。
            3.對網站的漏洞進行修復,檢查網站是否存在漏洞,尤其上傳漏洞,以及SQL注入漏洞,嚴格過濾非法參數(shù)的輸入。
            4.對網站的所有代碼進行檢測,是否存在一句話木馬后門文件,可以對比之前備份的文件,一一對比,再一個查看文件的修改時間,進行刪除。
            5.對網站的后臺地址進行更改,默認都是admin,houtai,manage等的目錄,建議改成比較復雜的名字,即使利用sql注入漏洞獲取到的賬號密碼,不知道后臺在哪里也是沒用的。
            6.網站的目錄權限的“讀”、“寫”、“執(zhí)行”進行合理安全部署。如果您的網站一直被阿里云提示webshell,反復多次的那說明您的網站還是存在漏洞,如果對網站漏洞修復不是太懂的話,可以找專業(yè)的網站安全公司來解決阿里云webshell的問題。


            相關文章
            • 沒有相關文章
            視頻看后臺
            本類熱門
            本類推薦
            網站制作 SAAS建站平臺 網站制作教學
          1. 環(huán)宇網絡 © 2020 版權所有 All Rights Reserved.環(huán)宇網絡助力企業(yè)互聯(lián)網品牌營銷
          2. 網址:www.vgjewels.com 聯(lián)系TEL:4006-3721-06,郵箱:kefu@huanyudns.cn 京ICP備05034846號
          3. 本頁面更新時間:2020-5-27