网站被黑、被挂目马,如何排查和处理
自行处理方案
1、先找到木马文件,手动将木马文件代码删掉,确保网站可以正常访问
2、重新购买台服务器或者虚拟主机,购买一个月的就行
3、将本站的源码上传并部署到新服务器里面,域名和路径都要保持不变
4、在cms后台检查程序版本和各个官方插件的版本,需要升级最新版本,不要用低版本
5、新服务器,已经采用最新版本的程序,并且在前面已经能保障本站能正常访问的情况下,观察一个月
一个月内如果仍然出现被二次注入木马,说明程序源码里面仍然有残余木马文件,需要进一步排查找寻。
一个月内容如果没有出现注入的话,说明你之前的服务器被破了,重装老服务器的操作系统。
自身需要做好预防:
1、安装安全加固插件,并适当的进行安全设置
2、服务器防火墙需要开启(如宝塔付费的防火墙)
3、检查xunruicms的版本,务必升级到最新版本(低版本会存在安全威胁)
4、修改服务器相关的密码和cms后台密码(密码不能弱口令,防止被猜疑)
5、修改后台入口文件,不能是admin.php这些常用的入口
-----------安全防范部分-----------
基于迅睿cms的安全设置方案:
https://www.xunruicms.com/faq/772.html
如果自己没有足够能力来维护你的网站,你可以购买迅睿网站服务套餐:
https://www.xunruicms.com/daiguan/