
网站被挂了黑链删除方法如下:
1、进入百度站长工具的 首页,然后点击下一步
2、选择被挂上黑链的网站
3、点击左侧的 网站分析 进去在下拉列表里,直接打开外链分析然后百度会自动检测网站的所有的外链。
4、检测完之后,会在最下面提供一个 详细的列表 ,只要在列表里找到黑链。然后在该链后面点上拒绝外链就可以了。
“暗链”就是指看不见的网站链接。通常在网站中隐藏自己的链接从而提高网站的PR值,并且“暗链”在网站中的链接做的非常隐蔽,短时间内不易被搜索引擎察觉。而“挂马”是指黑客通过各种手段获得网站管理员账号,然后登陆网站后台,通过数据库备份/恢复或者上传漏洞获得一个webshell。利用获得的webshell修改网站页面的内容,向页面中加入恶意转向代码。也可以直接通过弱口令获得服务器或者网站FTP,然后直接对网站页面直接进行修改。 云锁-网站防护的“暗链挂马防护”功能通过驱动级网页防篡改保护网站下的文件不被修改,即使被获取了管理权限上传了webshell也无法对网站的文件进行暗链、挂马 *** 作。如该站点下需要修改的文件和网站用户使用的目录,则可以将这些文件添加为例外路径。以下为“暗链挂马防护” *** 作及教程文档: 1、开启“暗链挂马防护”功能,添加受保护的路径,如图:将Discuz添加为要保护的站点 图1 添加受保护站点 2、开启保护后,被保护的站点是无法上传文件的;为了验证保护效果,我们假设网站已被获取管理权限并被上传了webshell,通过webshell修改网站文件。 图2 webshell修改testphp文件 图3 提示修改失败 图4 相应防护日志 3 站点下需要修改的配置文件和网站用户使用的文件夹,可将其路径添加为例外路径,则不受规则保护,可随时进行修改。 图5 添加的例外路径 至此,云锁-网站防护的“暗链挂马防护”功能 *** 作及设置完毕。被挂马了 如果只是这种FTP的网站 可以确定为网站漏洞1 网站的上传(不是指FTP上传)是否没有设置权限或者有漏洞 导致被人恶意上传了马
2 查看网站目录下面有没有最新生成的 不是自己功能的不明文件
补充: 你确定所有的目录下面都没有新建的文件
1 马被上传以后, 修改了首页,然后把自己也删除了
2 服务器安全设置不够,马被上传到别的,你ftp权限查看不到的目录下了,但是网站依旧用到了(可能性很小)
3 服务器已经成肉鸡了(可能性很小)
查找文件上传的漏洞 查找是否SQL注入的漏洞
再补充: 已经很明显了,找一下你的上传方面的漏洞吧 控制一下上传文件的格式黑链和暗链差不多一个性质,是指看不见,但是却被搜索引擎计算权重的外链,叫黑链,是通过非正常手段挂上的。明链类似友情链接、普通的外链等没隐藏等的链接都叫明链,通过正规手段,获取的外链。是能够看得到的链接。比如我们的友情链接。或者文章被转载加入的一些链接等等。您好,针对您的问题一个一个回答:
1、这个不好查找,可能是CMS本身的漏洞,建议更新到最新版,另外也有可能是同服务器上其他站点的漏洞导致的,首先建议对模板进行筛查,发现可疑代码删除,另外查找配置文件,看有没有修改的痕迹,上术方法如果还不行,就针对phpcms 的整体文件进行替换,备份好数据和模板。
2、对网站目录整体禁止创建文件不现实,不论是生成的静态文件,还是缓存,都需要系统有权限在指定的目录写入文件,如果是特定的目录,可以在文件属性里禁止所有用户写入,包括administrator组,如果是apache的话可以单独配置文件夹权限,建议单独做。
3、监控方面可以看系统日志和服务器日志,看是访问什么路径生成的文件,可能会找到源头,php本身是无法自主运行的,肯定会有一个触发条件,比如访问某个文件等等,另外查看下phpcms 的js文件,有没有加入恶意代码,那类型的代码会在特定的条件下自动加载php文件。
希望可以帮到您,林羽凡。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)