哎呀,,,,我滴个老天爷!? 前阵子老子真嘞是遇获得哦,,,,手头一个做得好好嘞网站,,,,清早八晨一翻开,,,,诶——咋个页面所有遭改得花里胡哨嘞喃????弹窗乱飞,,,,链接所有指向些鬼迷日眼嘞地方,,,,心头“咯噔”一哈,,,,完了完了,,,,这绝对是遭“爆操”了嘛!就是你们说嘞那种恶意攻击、网站被黑得惨不忍睹嘞情形。。。。。?
今天,,,,就跟各人摆一哈我这个“极品外围”网站(就是个专门做地方美食推荐嘞小站哈,,,,莫乱想。。。。。┦钦Ω鲈馄疣,,,,又咋个在3天里头,,,,手忙脚乱把它抢救回来嘞全历程。。。。。都是血与泪嘞履历,,,,你看一哈,,,,绝对防获得身!
那天嘞事情是这样嘞。。。。。我像往常一样,,,,坐到电脑边边,,,,泡杯茶,,,,准备更新内容。。。。。一输入我嘞网站地点,,,,诶,,,,页面是出来了,,,,可是问题、形貌所有酿成了“爆操极品外围”这类鬼打斗嘞要害词,,,,内容更是看都看不得,,,,全是些垃圾信息和歪链接。。。。。我脑壳“嗡”嘞一声就大了。。。。。
第一个反映就是:网站被挂马了,,,,照旧专门针对SEO嘞那种恶意改动。。。。。我马上看了一眼百度统计,,,,好家伙,,,,流量从昨天下昼就最先“跳崖式”下跌,,,,从几千直接掉到百位数。。。。。再拿起“site:”指令一查,,,,妈耶!百度收录嘞问题,,,,一泰半都酿成了那些不堪入目嘞工具。。。。。这哈不但仅是网站会见嘞问题了,,,,是整个网站在搜索引擎里头嘞“名声”都臭完了!真嘞是急得我跳脚。。。。。
抓狂归抓狂,,,,事情照旧要解决。。。。。我立马定了3天应急妄想,,,,按到方法来。。。。。
第一天:关门打狗,,,,先断源头!?
马上联系主机商:第一个电话就打给了服务器供应商,,,,要求连忙关闭网站写入权限,,,,只留到读取权限。。。。。先让谁人背时嘞黑客不可再继续搞破损了。。。。。
全网扫毒:用上了服务器后台自带嘞木马查杀工具,,,,尚有专门嘞网站清静狗(这真不是广告哈,,,,确实有用),,,,来了个通盘深度扫描。。。。。效果扫出来几十个被改动嘞PHP文件和一堆伪装成图片嘞剧本后门。。。。。光是整理这些“老鼠屎”,,,,就花了老子泰半天。。。。。
改密码:网站后台、FTP、数据库、服务器治理面板……所有嘞密码,,,,所有换成20位以上嘞巨细写字母+数字+符号嘞重大密码。。。。。改得我手软!
第二天:恢回复貌,,,,数据为重!?
恢复备份:幸好老子有天天自动备份嘞好习惯!找到攻击爆发前最近嘞谁人清洁备份,,,,把网站文件和数据库所有回滚。。。。。这一步是要害里头嘞要害,,,,否则内容所有洗白,,,,几年嘞心血就真的吊水漂了。。。。。
查误差补丁:光恢复不得行,,,,黑客咋个进来嘞要搞清晰撒。。。。。一检查,,,,果真是用了某个插件嘞老版本,,,,里头有个误差遭人家使用了。。。。。马上把所有的主题、插件、WordPress焦点程序所有更新到最新版本。。。。。这个教训太深刻了——懒,,,,就是给黑客留后门!
第三天:向百度“自首”,,,,申请“昭雪”!?
网站自己正常了,,,,但在百度眼里,,,,它照旧个“坏分子”。。。。。这步不做,,,,前面嘞都算白干。。。。。
提交死链:在百度搜索资源平台,,,,把那些被改动后收录嘞、已经不保存嘞垃圾页面链接,,,,做成清单,,,,通过死链提交工具所有告诉百度,,,,喊它快点删。。。。。
?申诉快照更新?:在资源平台找到“问题反馈”页面,,,,老忠实实把情形说明,,,,附上网站被黑和恢复后嘞截图证据,,,,忠实地请求百度更新快照。。。。。这一步态度要好,,,,事实要清晰。。。。。
自动推送新链接:用API,,,,把恢复后嘞准确页面,,,,重新向百度自动推送一遍,,,,加速它重新收录正嘞内容。。。。。
经由了这次“扒层皮”嘞教训,,,,我立马给网站上了几道包管:
防火墙必需安排:花钱买了个靠谱嘞网站应用防火墙(WAF),,,,管它啥子SQL注入、XSS攻击,,,,先在门外头给它拦到。。。。。
登录;;;;;ぜ幽讯:后台登录地点改掉,,,,再加个两步验证。。。。。想再撞库????门都没得!
监控报警不可少:装了个监控插件,,,,网站文件但凡有丁点儿改动,,,,立马发短信到手机。。。。。再想悄悄咪咪嘞搞破损????不得行了!
备份!备份!照旧备份!:我现在是外地一份、云端一份、一周一个完整备份。。。。。鸡蛋绝不放到一个筐筐头。。。。。
问:我咋个晓得网站遭没遭攻击喃????
答:简朴!按期“site:”一下你的网站,,,,看屎布问题正不正常。。。。。再一个,,,,流量突然暴跌,,,,或者网站翻开速率莫名其妙变慢,,,,都要小心!
问:我没得备份咋个整????那不是瓜起了????
答:莫慌!先断权限、清木马。。。。。然后…能找回好多内容算好多,,,,着实不可,,,,只有联系专业的清静公司了,,,,不过谁人价钱就大了。。。。。以是,,,,备份这个事,,,,说一万遍都不为过!
问:百度快照良久能恢复正常哦????等得心焦!
答:这个真嘞要看百度嘞“心情”和你的站点历史体现。。。。。我上次是3天左右最先逐步恢复,,,,完全清洁用了一周多。。。。。提交了申诉之后,,,,只有等,,,,同时坚持网站稳固更新高质量内容。。。。。
列位哥老倌、姐妹们,,,,做网站真?isi像养个娃娃,,,,不但要教它学好(做内容),,,,更要提防它在外头学坏(被攻击)。。。。。“爆操极品外围”这种糟心事,,,,落到哪个头上都恼火。。。。。希望我嘞这次“历险记”,,,,能给你提个醒。。。。。莫学我以前懒散,,,,清静步伐搞起来,,,,按期体检、勤备份、打好补丁,,,,这才是让网站活得恒久嘞硬原理。。。。。否则比及中了招才来拍大腿,,,,那才真是…哭都哭不出来咯!? 记到起哈,,,,平安是福!