网站被黑、被挂目马,如何排查和处理


自行处理方案

1、先找到木马文件,手动将木马文件代码删掉,确保网站可以正常访问

2、重新购买台服务器或者虚拟主机,购买一个月的就行

3、将本站的源码上传并部署到新服务器里面,域名和路径都要保持不变

4、在cms后台检查程序版本和各个官方插件的版本,需要升级最新版本,不要用低版本

5、新服务器,已经采用最新版本的程序,并且在前面已经能保障本站能正常访问的情况下,观察一个月

    一个月内如果仍然出现被二次注入木马,说明程序源码里面仍然有残余木马文件,需要进一步排查找寻。

    一个月内容如果没有出现注入的话,说明你之前的服务器被破了,重装老服务器的操作系统。




自身需要做好预防:

1、安装安全加固插件,并适当的进行安全设置

2、服务器防火墙需要开启(如宝塔付费的防火墙)

3、检查xunruicms的版本,务必升级到最新版本(低版本会存在安全威胁)

4、修改服务器相关的密码和cms后台密码(密码不能弱口令,防止被猜疑)

5、修改后台入口文件,不能是admin.php这些常用的入口


-----------安全防范部分-----------


基于迅睿cms的安全设置方案:

https://www.xunruicms.com/faq/772.html



如果自己没有足够能力来维护你的网站,你可以购买迅睿网站服务套餐:

https://www.xunruicms.com/daiguan/



本文地址:https://m.xunruicms.com/doc/1216.html