哎呀,,,我滴个老天爷!? 前阵子老子真嘞是遇获得哦,,,手头一个做得好好嘞网站,,,清早八晨一翻开,,,诶——咋个页面所有遭改得花里胡哨嘞喃??????弹窗乱飞,,,链接所有指向些鬼迷日眼嘞地方,,,心头“咯噔”一哈,,,完了完了,,,这绝对是遭“爆操”了嘛!就是你们说嘞那种恶意攻击、网站被黑得惨不忍睹嘞情形。。。。?
今天,,,就跟各人摆一哈我这个“极品外围”网站(就是个专门做地方美食推荐嘞小站哈,,,莫乱想。。。。┦钦Ω鲈馄疣希,,又咋个在3天里头,,,手忙脚乱把它抢救回来嘞全历程。。。。都是血与泪嘞履历,,,你看一哈,,,绝对防获得身!
那天嘞事情是这样嘞。。。。我像往常一样,,,坐到电脑边边,,,泡杯茶,,,准备更新内容。。。。一输入我嘞网站地点,,,诶,,,页面是出来了,,,可是问题、形貌所有酿成了“爆操极品外围”这类鬼打斗嘞要害词,,,内容更是看都看不得,,,全是些垃圾信息和歪链接。。。。我脑壳“嗡”嘞一声就大了。。。。
第一个反映就是:网站被挂马了,,,照旧专门针对SEO嘞那种恶意改动。。。。我马上看了一眼百度统计,,,好家伙,,,流量从昨天下昼就最先“跳崖式”下跌,,,从几千直接掉到百位数。。。。再拿起“site:”指令一查,,,妈耶!百度收录嘞问题,,,一泰半都酿成了那些不堪入目嘞工具。。。。这哈不但仅是网站会见嘞问题了,,,是整个网站在搜索引擎里头嘞“名声”都臭完了!真嘞是急得我跳脚。。。。
抓狂归抓狂,,,事情照旧要解决。。。。我立马定了3天应急妄想,,,按到方法来。。。。
第一天:关门打狗,,,先断源头!?
马上联系主机商:第一个电话就打给了服务器供应商,,,要求连忙关闭网站写入权限,,,只留到读取权限。。。。先让谁人背时嘞黑客不可再继续搞破损了。。。。
全网扫毒:用上了服务器后台自带嘞木马查杀工具,,,尚有专门嘞网站清静狗(这真不是广告哈,,,确实有用),,,来了个通盘深度扫描。。。。效果扫出来几十个被改动嘞PHP文件和一堆伪装成图片嘞剧本后门。。。。光是整理这些“老鼠屎”,,,就花了老子泰半天。。。。
改密码:网站后台、FTP、数据库、服务器治理面板……所有嘞密码,,,所有换成20位以上嘞巨细写字母+数字+符号嘞重大密码。。。。改得我手软!
第二天:恢回复貌,,,数据为重!?
恢复备份:幸好老子有天天自动备份嘞好习惯!找到攻击爆发前最近嘞谁人清洁备份,,,把网站文件和数据库所有回滚。。。。这一步是要害里头嘞要害,,,否则内容所有洗白,,,几年嘞心血就真的吊水漂了。。。。
查误差补丁:光恢复不得行,,,黑客咋个进来嘞要搞清晰撒。。。。一检查,,,果真是用了某个插件嘞老版本,,,里头有个误差遭人家使用了。。。。马上把所有的主题、插件、WordPress焦点程序所有更新到最新版本。。。。这个教训太深刻了——懒,,,就是给黑客留后门!
第三天:向百度“自首”,,,申请“昭雪”!?
网站自己正常了,,,但在百度眼里,,,它照旧个“坏分子”。。。。这步不做,,,前面嘞都算白干。。。。
提交死链:在百度搜索资源平台,,,把那些被改动后收录嘞、已经不保存嘞垃圾页面链接,,,做成清单,,,通过死链提交工具所有告诉百度,,,喊它快点删。。。。
?申诉快照更新?:在资源平台找到“问题反馈”页面,,,老忠实实把情形说明,,,附上网站被黑和恢复后嘞截图证据,,,忠实地请求百度更新快照。。。。这一步态度要好,,,事实要清晰。。。。
自动推送新链接:用API,,,把恢复后嘞准确页面,,,重新向百度自动推送一遍,,,加速它重新收录正嘞内容。。。。
经由了这次“扒层皮”嘞教训,,,我立马给网站上了几道包管:
防火墙必需安排:花钱买了个靠谱嘞网站应用防火墙(WAF),,,管它啥子SQL注入、XSS攻击,,,先在门外头给它拦到。。。。
登录;;;;ぜ幽讯:后台登录地点改掉,,,再加个两步验证。。。。想再撞库??????门都没得!
监控报警不可少:装了个监控插件,,,网站文件但凡有丁点儿改动,,,立马发短信到手机。。。。再想悄悄咪咪嘞搞破损??????不得行了!
备份!备份!照旧备份!:我现在是外地一份、云端一份、一周一个完整备份。。。。鸡蛋绝不放到一个筐筐头。。。。
问:我咋个晓得网站遭没遭攻击喃??????
答:简朴!按期“site:”一下你的网站,,,看屎布问题正不正常。。。。再一个,,,流量突然暴跌,,,或者网站翻开速率莫名其妙变慢,,,都要小心!
问:我没得备份咋个整??????那不是瓜起了??????
答:莫慌!先断权限、清木马。。。。然后…能找回好多内容算好多,,,着实不可,,,只有联系专业的清静公司了,,,不过谁人价钱就大了。。。。以是,,,备份这个事,,,说一万遍都不为过!
问:百度快照良久能恢复正常哦??????等得心焦!
答:这个真嘞要看百度嘞“心情”和你的站点历史体现。。。。我上次是3天左右最先逐步恢复,,,完全清洁用了一周多。。。。提交了申诉之后,,,只有等,,,同时坚持网站稳固更新高质量内容。。。。
列位哥老倌、姐妹们,,,做网站真?isi像养个娃娃,,,不但要教它学好(做内容),,,更要提防它在外头学坏(被攻击)。。。。“爆操极品外围”这种糟心事,,,落到哪个头上都恼火。。。。希望我嘞这次“历险记”,,,能给你提个醒。。。。莫学我以前懒散,,,清静步伐搞起来,,,按期体检、勤备份、打好补丁,,,这才是让网站活得恒久嘞硬原理。。。。否则比及中了招才来拍大腿,,,那才真是…哭都哭不出来咯!? 记到起哈,,,平安是福!