一次被挂黑链及处理办法

服务器被挂黑链,登陆服务器,更改站点权限,权限分离,配置服务器目录权限,全部只读,通过访问网站,调试网站,给需要权限的目录以响应的权限,站点测试增长,开始清理php的一句话木马,清理大马,清理暗链,所有工作做完后,交付客户,客户满意,但是第二天。。。。。。。

站点通过tool.chinaz.com模拟百度,抓取出来的站点,根本不是客户的站点,以为是缓存,跟客户解释,估计过几天就可以了,连三天后,模拟百度蜘蛛抓取,一样的不是客户站点,我自己有点怀疑了,客户也开始怀疑了,百度帖子“http://zhidao.baidu.com/link?url=U8AbGpDEepIWUPQiZzW1BSmvxGhIMFcn_oiMCAYrvSRNj7Q-ASujMERVVd_7j98ILScC_qZ8E6bUxUrZ6KUl3q”,看到第一个人说,恍然大悟,测试
过程如下:
通过命令在服务器模拟ua,抓取页面
wget -d -S –user-agent=”Mozilla/5.0 (compatible; Baiduspider/2.0; +http://www.baidu.com/search/spider.html)” http://www.hardwork.cn
发现出来的页面不是浏览器正常访问的页面,查到暗链的url,查找url
find . -name “*.php” 暗链的url
找到暗链所在文件,清理,然后再测试,正常

再通过tool.chinaz.com测试,一切正常了

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注