哎呀,,,,,,我滴个老天爷!? 前阵子老子真嘞是遇获得哦,,,,,,手头一个做得好好嘞网站,,,,,,清早八晨一翻开,,,,,,诶——咋个页面所有遭改得花里胡哨嘞喃????弹窗乱飞,,,,,,链接所有指向些鬼迷日眼嘞地方,,,,,,心头“咯噔”一哈,,,,,,完了完了,,,,,,这绝对是遭“爆操”了嘛!就是你们说嘞那种恶意攻击、网站被黑得惨不忍睹嘞情形。。。。。?
今天,,,,,,就跟各人摆一哈我这个“极品外围”网站(就是个专门做地方美食推荐嘞小站哈,,,,,,莫乱想。。。。。┦钦Ω鲈馄疣,,,,,,又咋个在3天里头,,,,,,手忙脚乱把它抢救回来嘞全历程。。。。。都是血与泪嘞履历,,,,,,你看一哈,,,,,,绝对防获得身!
那天嘞事情是这样嘞。。。。。我像往常一样,,,,,,坐到电脑边边,,,,,,泡杯茶,,,,,,准备更新内容。。。。。一输入我嘞网站地点,,,,,,诶,,,,,,页面是出来了,,,,,,可是问题、形貌所有酿成了“爆操极品外围”这类鬼打斗嘞要害词,,,,,,内容更是看都看不得,,,,,,全是些垃圾信息和歪链接。。。。。我脑壳“嗡”嘞一声就大了。。。。。
第一个反映就是:网站被挂马了,,,,,,照旧专门针对SEO嘞那种恶意改动。。。。。我马上看了一眼百度统计,,,,,,好家伙,,,,,,流量从昨天下昼就最先“跳崖式”下跌,,,,,,从几千直接掉到百位数。。。。。再拿起“site:”指令一查,,,,,,妈耶!百度收录嘞问题,,,,,,一泰半都酿成了那些不堪入目嘞工具。。。。。这哈不但仅是网站会见嘞问题了,,,,,,是整个网站在搜索引擎里头嘞“名声”都臭完了!真嘞是急得我跳脚。。。。。
抓狂归抓狂,,,,,,事情照旧要解决。。。。。我立马定了3天应急妄想,,,,,,按到方法来。。。。。
第一天:关门打狗,,,,,,先断源头!?
马上联系主机商:第一个电话就打给了服务器供应商,,,,,,要求连忙关闭网站写入权限,,,,,,只留到读取权限。。。。。先让谁人背时嘞黑客不可再继续搞破损了。。。。。
全网扫毒:用上了服务器后台自带嘞木马查杀工具,,,,,,尚有专门嘞网站清静狗(这真不是广告哈,,,,,,确实有用),,,,,,来了个通盘深度扫描。。。。。效果扫出来几十个被改动嘞PHP文件和一堆伪装成图片嘞剧本后门。。。。。光是整理这些“老鼠屎”,,,,,,就花了老子泰半天。。。。。
改密码:网站后台、FTP、数据库、服务器治理面板……所有嘞密码,,,,,,所有换成20位以上嘞巨细写字母+数字+符号嘞重大密码。。。。。改得我手软!
第二天:恢回复貌,,,,,,数据为重!?
恢复备份:幸好老子有天天自动备份嘞好习惯!找到攻击爆发前最近嘞谁人清洁备份,,,,,,把网站文件和数据库所有回滚。。。。。这一步是要害里头嘞要害,,,,,,否则内容所有洗白,,,,,,几年嘞心血就真的吊水漂了。。。。。
查误差补丁:光恢复不得行,,,,,,黑客咋个进来嘞要搞清晰撒。。。。。一检查,,,,,,果真是用了某个插件嘞老版本,,,,,,里头有个误差遭人家使用了。。。。。马上把所有的主题、插件、WordPress焦点程序所有更新到最新版本。。。。。这个教训太深刻了——懒,,,,,,就是给黑客留后门!
第三天:向百度“自首”,,,,,,申请“昭雪”!?
网站自己正常了,,,,,,但在百度眼里,,,,,,它照旧个“坏分子”。。。。。这步不做,,,,,,前面嘞都算白干。。。。。
提交死链:在百度搜索资源平台,,,,,,把那些被改动后收录嘞、已经不保存嘞垃圾页面链接,,,,,,做成清单,,,,,,通过死链提交工具所有告诉百度,,,,,,喊它快点删。。。。。
?申诉快照更新?:在资源平台找到“问题反馈”页面,,,,,,老忠实实把情形说明,,,,,,附上网站被黑和恢复后嘞截图证据,,,,,,忠实地请求百度更新快照。。。。。这一步态度要好,,,,,,事实要清晰。。。。。
自动推送新链接:用API,,,,,,把恢复后嘞准确页面,,,,,,重新向百度自动推送一遍,,,,,,加速它重新收录正嘞内容。。。。。
经由了这次“扒层皮”嘞教训,,,,,,我立马给网站上了几道包管:
防火墙必需安排:花钱买了个靠谱嘞网站应用防火墙(WAF),,,,,,管它啥子SQL注入、XSS攻击,,,,,,先在门外头给它拦到。。。。。
登录保唬唬护加难度:后台登录地点改掉,,,,,,再加个两步验证。。。。。想再撞库????门都没得!
监控报警不可少:装了个监控插件,,,,,,网站文件但凡有丁点儿改动,,,,,,立马发短信到手机。。。。。再想悄悄咪咪嘞搞破损????不得行了!
备份!备份!照旧备份!:我现在是外地一份、云端一份、一周一个完整备份。。。。。鸡蛋绝不放到一个筐筐头。。。。。
问:我咋个晓得网站遭没遭攻击喃????
答:简朴!按期“site:”一下你的网站,,,,,,看屎布问题正不正常。。。。。再一个,,,,,,流量突然暴跌,,,,,,或者网站翻开速率莫名其妙变慢,,,,,,都要小心!
问:我没得备份咋个整????那不是瓜起了????
答:莫慌!先断权限、清木马。。。。。然后…能找回好多内容算好多,,,,,,着实不可,,,,,,只有联系专业的清静公司了,,,,,,不过谁人价钱就大了。。。。。以是,,,,,,备份这个事,,,,,,说一万遍都不为过!
问:百度快照良久能恢复正常哦????等得心焦!
答:这个真嘞要看百度嘞“心情”和你的站点历史体现。。。。。我上次是3天左右最先逐步恢复,,,,,,完全清洁用了一周多。。。。。提交了申诉之后,,,,,,只有等,,,,,,同时坚持网站稳固更新高质量内容。。。。。
列位哥老倌、姐妹们,,,,,,做网站真?isi像养个娃娃,,,,,,不但要教它学好(做内容),,,,,,更要提防它在外头学坏(被攻击)。。。。。“爆操极品外围”这种糟心事,,,,,,落到哪个头上都恼火。。。。。希望我嘞这次“历险记”,,,,,,能给你提个醒。。。。。莫学我以前懒散,,,,,,清静步伐搞起来,,,,,,按期体检、勤备份、打好补丁,,,,,,这才是让网站活得恒久嘞硬原理。。。。。否则比及中了招才来拍大腿,,,,,,那才真是…哭都哭不出来咯!? 记到起哈,,,,,,平安是福!