訪問網(wǎng)站顯示的是黑鏈地址,通過審查元素可以清晰的看到這些被加密過的文件。如果你看不懂這些符號沒關(guān)系,我們可以通過JS機(jī)密基本看到一些信息。
記錄一次帝國CMS模板被入侵后清理的過程,其他CMS類似【大佬勿噴】
很多小伙伴沒辦法審查元素,因?yàn)槟阋淮蜷_網(wǎng)址就跳轉(zhuǎn)走了,不要慌。知道君教你們一個簡單的辦法:打開其他網(wǎng)站,鼠標(biāo)右鍵查看源碼,然后把我們的域名復(fù)制過去就可以看到網(wǎng)站的html了。
將html中的快照劫持代碼清除,像這種代碼,一般存在模板中。刪除只是第一步,你還得繼續(xù)找到核心的文件。在不借助外來工具的情況下,我們就需要一步步一個個文件夾去查看。當(dāng)然如果有其他工具配合使用更好。我一般使用D盾,如果是像織夢這樣的文件比較少的我會直接找,但今天這個文件稍微有點(diǎn)多,所以選擇D盾。
將網(wǎng)站源碼下載到本地的一個文件夾內(nèi)。放哪都無所謂,一會好找就行。
下載D盾并解壓,打開。自定義掃描選中我們剛剛下載的源碼。
細(xì)觀察這個圖,上面第一列是文件的路徑,后面有說明。對于已知的文件,直接刪除;對于不確定的,可以拿帝國CMS源程序比對。
將本地文件打包上傳會網(wǎng)站后,清除模板中的快照劫持代碼。這個文件夾下面,大家自行檢查。如果有被放的代碼,可以直接清除或是拿原來的模板覆蓋。記得去各個搜索引擎提交更新快照。
對于網(wǎng)站入侵后清除木馬病毒的方法,建議修改后臺路徑、默認(rèn)用戶名和密碼、刪除無用文件夾、不要使用網(wǎng)上下載的程序或模板,平時多總結(jié)經(jīng)驗(yàn)才能防范于未然。如果不更新的話,可以將網(wǎng)站權(quán)限設(shè)為只讀,更安全!
我們專注高端建站,小程序開發(fā)、軟件系統(tǒng)定制開發(fā)、BUG修復(fù)、物聯(lián)網(wǎng)開發(fā)、各類API接口對接開發(fā)等。十余年開發(fā)經(jīng)驗(yàn),每一個項(xiàng)目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!