一、 如何发现被黑
网站被黑一般表现为几个方面:
1.网站不能正常打开
2.网站被跳转到别的网站
3.网站出现广告等非本站信息
4.友情链接检测发现黑链
5.从搜索引擎打开网站出现错误或被转向
6.机密数据泄漏
7.流量异常
二、如何处理被黑网站
一旦发现网站被黑应该立即停止网站运营,及时发出公告,以免用户因为我们的网站被黑造出不必要的损失。关闭网站后怎么查找被黑文件和恢复网站呢?
1.利用FTP查看最新被修改的文件,一般的黑客是通过修改我们的程序来达到他们的目的,低级一些的黑客是不会修改文件的修改时间的,可以通过ftp查看最新被修改的文件来确定黑客在那些文件做了手脚,可以删除里面的黑客内容或者替换该文件恢复。
2.没有最新被修改的文件怎么办?有些黑客已经可以修改文件的时间了,这时候就应该把网站都下载下来,利用Dreamweaver的文件夹查找功能,把某些黑客修改的内容做条件查找,比如黑客添加的网址,某些特定词语或图片名等。
3.如果查找功能也无效,怎么办?那就试试最小配置法。把网站里面的内容一部分一部分地删除测试,以确定哪部分引起的,然后逐步细化,最终得出结果。特别 提醒:现在黑客手段千变万化,即使图片也有可能被写入代码,发现异常的图片,比如大小特别大的,可以用记事本打开看看里面有没有异常,通常来说图片用记事 本打开都是显示乱码,如果你能看懂其中的代码,说明这图片有问题了。
4.全站替换法。如果以上操作都无法确定,你恰好也有备份的话可以试试全站恢复,恢复前注意备份数据库和上传的图片文件夹和模板等。
三、如何预防被黑?
首先要修复网站漏洞,过滤特殊字符,如果不懂的话可以用360等工具查询,360也提供网站漏洞修复文件,添加到你的网站即可过滤大部分的攻击手段。第 二,服务器和ftp帐号密码要设置复杂一点,服务器应该关闭不必要的端口,经常杀毒。第三,所谓“道高一尺魔高一丈”,防御并不是万能的,要经常进行网站 备份,最好是本地备份