哎呀,,我滴个老天爷!? 前阵子老子真嘞是遇获得哦,,手头一个做得好好嘞网站,,清早八晨一翻开,,诶——咋个页面所有遭改得花里胡哨嘞喃????弹窗乱飞,,链接所有指向些鬼迷日眼嘞地方,,心头“咯噔”一哈,,完了完了,,这绝对是遭“爆操”了嘛!就是你们说嘞那种恶意攻击、网站被黑得惨不忍睹嘞情形。。。。。。?
今天,,就跟各人摆一哈我这个“极品外围”网站(就是个专门做地方美食推荐嘞小站哈,,莫乱想。。。。。。┦钦Ω鲈馄疣,,又咋个在3天里头,,手忙脚乱把它抢救回来嘞全历程。。。。。。都是血与泪嘞履历,,你看一哈,,绝对防获得身!
那天嘞事情是这样嘞。。。。。。我像往常一样,,坐到电脑边边,,泡杯茶,,准备更新内容。。。。。。一输入我嘞网站地点,,诶,,页面是出来了,,可是问题、形貌所有酿成了“爆操极品外围”这类鬼打斗嘞要害词,,内容更是看都看不得,,全是些垃圾信息和歪链接。。。。。。我脑壳“嗡”嘞一声就大了。。。。。。
第一个反映就是:网站被挂马了,,照旧专门针对SEO嘞那种恶意改动。。。。。。我马上看了一眼百度统计,,好家伙,,流量从昨天下昼就最先“跳崖式”下跌,,从几千直接掉到百位数。。。。。。再拿起“site:”指令一查,,妈耶!百度收录嘞问题,,一泰半都酿成了那些不堪入目嘞工具。。。。。。这哈不但仅是网站会见嘞问题了,,是整个网站在搜索引擎里头嘞“名声”都臭完了!真嘞是急得我跳脚。。。。。。
抓狂归抓狂,,事情照旧要解决。。。。。。我立马定了3天应急妄想,,按到方法来。。。。。。
第一天:关门打狗,,先断源头!?
马上联系主机商:第一个电话就打给了服务器供应商,,要求连忙关闭网站写入权限,,只留到读取权限。。。。。。先让谁人背时嘞黑客不可再继续搞破损了。。。。。。
全网扫毒:用上了服务器后台自带嘞木马查杀工具,,尚有专门嘞网站清静狗(这真不是广告哈,,确实有用),,来了个通盘深度扫描。。。。。。效果扫出来几十个被改动嘞PHP文件和一堆伪装成图片嘞剧本后门。。。。。。光是整理这些“老鼠屎”,,就花了老子泰半天。。。。。。
改密码:网站后台、FTP、数据库、服务器治理面板……所有嘞密码,,所有换成20位以上嘞巨细写字母+数字+符号嘞重大密码。。。。。。改得我手软!
第二天:恢回复貌,,数据为重!?
恢复备份:幸好老子有天天自动备份嘞好习惯!找到攻击爆发前最近嘞谁人清洁备份,,把网站文件和数据库所有回滚。。。。。。这一步是要害里头嘞要害,,否则内容所有洗白,,几年嘞心血就真的吊水漂了。。。。。。
查误差补丁:光恢复不得行,,黑客咋个进来嘞要搞清晰撒。。。。。。一检查,,果真是用了某个插件嘞老版本,,里头有个误差遭人家使用了。。。。。。马上把所有的主题、插件、WordPress焦点程序所有更新到最新版本。。。。。。这个教训太深刻了——懒,,就是给黑客留后门!
第三天:向百度“自首”,,申请“昭雪”!?
网站自己正常了,,但在百度眼里,,它照旧个“坏分子”。。。。。。这步不做,,前面嘞都算白干。。。。。。
提交死链:在百度搜索资源平台,,把那些被改动后收录嘞、已经不保存嘞垃圾页面链接,,做成清单,,通过死链提交工具所有告诉百度,,喊它快点删。。。。。。
?申诉快照更新?:在资源平台找到“问题反馈”页面,,老忠实实把情形说明,,附上网站被黑和恢复后嘞截图证据,,忠实地请求百度更新快照。。。。。。这一步态度要好,,事实要清晰。。。。。。
自动推送新链接:用API,,把恢复后嘞准确页面,,重新向百度自动推送一遍,,加速它重新收录正嘞内容。。。。。。
经由了这次“扒层皮”嘞教训,,我立马给网站上了几道包管:
防火墙必需安排:花钱买了个靠谱嘞网站应用防火墙(WAF),,管它啥子SQL注入、XSS攻击,,先在门外头给它拦到。。。。。。
登录;;;;ぜ幽讯:后台登录地点改掉,,再加个两步验证。。。。。。想再撞库????门都没得!
监控报警不可少:装了个监控插件,,网站文件但凡有丁点儿改动,,立马发短信到手机。。。。。。再想悄悄咪咪嘞搞破损????不得行了!
备份!备份!照旧备份!:我现在是外地一份、云端一份、一周一个完整备份。。。。。。鸡蛋绝不放到一个筐筐头。。。。。。
问:我咋个晓得网站遭没遭攻击喃????
答:简朴!按期“site:”一下你的网站,,看屎布问题正不正常。。。。。。再一个,,流量突然暴跌,,或者网站翻开速率莫名其妙变慢,,都要小心!
问:我没得备份咋个整????那不是瓜起了????
答:莫慌!先断权限、清木马。。。。。。然后…能找回好多内容算好多,,着实不可,,只有联系专业的清静公司了,,不过谁人价钱就大了。。。。。。以是,,备份这个事,,说一万遍都不为过!
问:百度快照良久能恢复正常哦????等得心焦!
答:这个真嘞要看百度嘞“心情”和你的站点历史体现。。。。。。我上次是3天左右最先逐步恢复,,完全清洁用了一周多。。。。。。提交了申诉之后,,只有等,,同时坚持网站稳固更新高质量内容。。。。。。
列位哥老倌、姐妹们,,做网站真?isi像养个娃娃,,不但要教它学好(做内容),,更要提防它在外头学坏(被攻击)。。。。。。“爆操极品外围”这种糟心事,,落到哪个头上都恼火。。。。。。希望我嘞这次“历险记”,,能给你提个醒。。。。。。莫学我以前懒散,,清静步伐搞起来,,按期体检、勤备份、打好补丁,,这才是让网站活得恒久嘞硬原理。。。。。。否则比及中了招才来拍大腿,,那才真是…哭都哭不出来咯!? 记到起哈,,平安是福!