Heim Betrieb und Instandhaltung Betrieb und Wartung von Linux Was sollten Sie tun, wenn Ihre Unternehmenswebsite gehackt wird? (Lösung)

Was sollten Sie tun, wenn Ihre Unternehmenswebsite gehackt wird? (Lösung)

Apr 17, 2019 pm 02:15 PM
网站安全

Viele Unternehmenswebsites wurden gehackt und angegriffen. Dabei geht es vor allem um die Entwicklungssprache der Website, einschließlich der Codesprache und der Datenbanksprache. Die Datenbank verwendet MySQL, Oracle und andere Datenbanken. Was soll ich also tun, wenn die Website angegriffen wird? Beim Betrieb einer Website kommt es häufig vor, dass sie angegriffen wird. Insbesondere einige Unternehmenswebsites und persönliche Websites werden nicht von hauptberuflichen Sicherheitstechnikern geschützt. Daher wird die Website häufig angegriffen und auf andere Websites umgeleitet. Der Titel der Website wurde wiederholt manipuliert, und ohne professionelle Sicherheitskenntnisse zum Schutz können wir bei einem solchen Problem nur schnell handeln und es gibt keine gute Lösung. Deshalb wird uns unser SINE-Sicherheitsteam sagen, wie wir mit dem Problem einer gehackten Website umgehen können.

Die Symptome einer gehackten Website sind wie folgt:
1 Im Jahr 2019 wurde die Website gehackt. Die häufigsten Symptome eines Angriffs sind, dass beim Öffnen einer Website häufig die Homepage-Datei der Website manipuliert wird und der Titel und die Beschreibung der Homepage manipuliert werden Einige Websites mit schweren Angriffen werden sogar vom URL-Sicherheitscenter blockiert, was zu einer sehr schlechten Benutzererfahrung für Benutzer führt, die die Website besuchen.
2. Schädliche schwarze Links werden in den Code der Website eingefügt. Diese schwarzen Links können beim normalen Öffnen der Website überhaupt nicht gefunden werden. Am Ende der Homepage der Website werden häufig einige benutzerfreundliche Links mit Textbeschreibungen hinzugefügt. Einige von ihnen verbergen auch die Schriftgröße dieser schwarzen Links und verkleinern sie auf die kleinste Größe, sodass Sie sie überhaupt nicht finden können. Der Zweck des Angriffs auf die Website besteht darin, einige schwarze Links zu implantieren, um das Gewicht anderer Websites auf Baidu zu erhöhen und etwas Verkehr zu generieren.
3. Es gibt auch Situationen, in denen einige Websites angegriffen wurden, weil die Anzahl der Snapshots der Website in Baidu erheblich zugenommen hat. Einige haben sogar Zehntausende Snapshots der Website, die irrelevant sind Bei einigen Einträgen wird die Website grundsätzlich gekapert. Wenn Sie den Quellcode auf dem Server überprüfen, finden Sie dort normalerweise Spuren Einige spezielle Namen im Stammverzeichnis der Website sowie einige HTML-Dateien, insbesondere Websites mit höherem Gewicht und höherem Datenverkehr, werden entführt und Snapshots eingegeben.
4. Die Website kann aufgrund des Angriffs nicht geöffnet werden. Beim Öffnen der Website ist die CPU zu 100 % ausgelastet Der Datenbankprozess ist zu 100 % ausgelastet und der Server kann nicht aus der Ferne bedient werden. Dies sind grundsätzlich DDOS-Verkehrsangriffe und Angriffe auf die G-Bandbreite des Servers, was zu einer Überlastung des Netzwerks führt Die Website kann nicht geöffnet werden. Diese Angriffsmethode wird häufig von Kollegen verwendet, um zu konkurrieren und andere zu beleidigen.
5. Beim Öffnen der Website wird angezeigt, dass die Datenbank nicht verbunden werden kann und dass die Codedateien der Website gelöscht wurden Beim Öffnen kann keine Verbindung hergestellt werden, und sogar einige Website-Codes Wenn Sie mit einem Ransomware-Virus oder einem Mining-Virus infiziert sind, treten die oben genannten Angriffssymptome auf.
6. Einige Websites wurden angegriffen, hauptsächlich durch Manipulation der Wettaufträge der Mitglieder, Änderung der Passwörter der Mitglieder, einschließlich böswilliger Abhebungen, böswilliger Überweisungen und Änderung der Bankkarten der Mitglieder Um Vorteile zu erzielen, verfügen einige Mitgliedschaftssysteme über viele Ebenen von Kanälen, die häufig zum Ziel von Angriffen werden. Sie manipulieren die Datenbank und fügen ihren Konten Münzen hinzu, was zu großen wirtschaftlichen Verlusten für das Mitgliedschaftskanalsystem führt.
Was soll ich tun, wenn meine Website gehackt wird? Wie damit umgehen?

Regelmäßige Sicherung des Website-Codes und der Datenbank. Sie können die Snapshot-Backup-Funktion von Alibaba Cloud aktivieren, um zu verhindern, dass Website-Daten gelöscht oder manipuliert werden Wird verwendet, um die Website in Echtzeit auf den neuesten Stand zu bringen. Verwenden Sie CDN, um den Domainnamen der Website zu beschleunigen, die tatsächliche IP der Website zu verbergen und Angreifer daran zu hindern, DDOS- und CC-Angriffe auf die Website durchzuführen.
Aktualisieren Sie das Website-System, wenden Sie Patches an, um Website-Schwachstellen zu beheben, führen Sie umfassende Sicherheitsüberprüfungen der Website-Sicherheit durch und überprüfen Sie regelmäßig die Trojaner-Hintertür der Website, um festzustellen, ob ein Website-Trojaner und PHP-Skript hochgeladen wurde Trojaner. Das Reparieren von Website-Schwachstellen und die Beseitigung von Trojaner-Hintertüren erfordert viel Fachwissen, nicht nur gesunden Menschenverstand, sondern auch viel Erfahrung. Versuchen Sie daher, ein professionelles Website-Sicherheitsunternehmen zu finden, vom Aufbau einer Website bis zum Schutz der Website Um damit umzugehen. Inländische Sicherheitsunternehmen wie Sine Security, NSFOCUS, Venus Dou usw. sind relativ professionell.
Wenn Sie den Server gut kennen, können Sie auch die Ordnerberechtigungen sicher festlegen Die Website, einschließlich einiger Bildverzeichnisse, des JS-Verzeichnisses und des Cache-Verzeichnisses, können alle ohne Skriptausführungsberechtigungen festgelegt werden. Einige Vorlagenordner können mit schreibgeschützten Berechtigungen festgelegt werden, um die Ausführungsberechtigungen von PHP zu entfernen. Aktualisieren Sie das Passwort des Servers regelmäßig, ändern Sie die Backend-Adresse der Website, verwenden Sie nicht die Standard-Backend-Adresse namens „admin“, „manage“, „houtai“ usw., stärken Sie das Passwort des Administratorkontos der Website, eine Kombination aus Zahlen + Buchstaben + Groß- und Kleinschreibung.

Verwandte Tutorials: Website-Bauanleitung, Video-Tutorial

Das obige ist der detaillierte Inhalt vonWas sollten Sie tun, wenn Ihre Unternehmenswebsite gehackt wird? (Lösung). Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

PHP CodeIgniter-Sicherheitsleitfaden: Schützen Sie Ihre Website vor Angriffen PHP CodeIgniter-Sicherheitsleitfaden: Schützen Sie Ihre Website vor Angriffen Feb 19, 2024 pm 06:21 PM

1. Verwenden Sie die neueste Version von CodeIgniter. Das CodeIgniter-Team veröffentlicht regelmäßig Sicherheitspatches und Updates, um bekannte Schwachstellen zu beheben. Daher ist es wichtig sicherzustellen, dass Sie immer die neueste Version von CodeIgniter verwenden. Sie können die neueste Version herunterladen, indem Sie die offizielle Website von CodeIgniter besuchen. 2. Erzwingen Sie die Verwendung sicherer Verbindungen (HTTPS). https kann die zwischen Ihrer Website und Benutzern übertragenen Daten verschlüsseln, wodurch es für böswillige Benutzer schwieriger wird, sie abzufangen und zu stehlen. Sie können HTTPS aktivieren, indem Sie ein SSL-Zertifikat auf Ihrem Server installieren. 3. Vermeiden Sie die Verwendung von Standardkonfigurationen. CodeIgniter bietet viele Standardkonfigurationen, um den Entwicklungsprozess zu vereinfachen. Bei diesen Standardkonfigurationen ist dies jedoch möglicherweise nicht der Fall

Entwicklungspraktiken für Website-Sicherheit: So verhindern Sie SSRF-Angriffe Entwicklungspraktiken für Website-Sicherheit: So verhindern Sie SSRF-Angriffe Jun 29, 2023 am 11:58 AM

Entwicklungspraxis für Website-Sicherheit: So verhindern Sie SSRF-Angriffe Mit der rasanten Entwicklung des Internets entscheiden sich immer mehr Unternehmen und Einzelpersonen dafür, ihr Unternehmen in die Cloud zu verlagern, und auch Fragen der Website-Sicherheit haben zunehmend Aufmerksamkeit erregt. Eine der häufigsten Sicherheitsbedrohungen ist der SSRF-Angriff (Server-SideRequestForgery, serverseitige Anforderungsfälschung). In diesem Artikel werden die Prinzipien und Schäden von SSRF-Angriffen vorgestellt und einige gängige Präventivmaßnahmen vorgestellt, um Entwicklern dabei zu helfen, die Sicherheit ihrer Websites zu stärken. Die Prinzipien und Gefahren von SSRF-Angriffen

Entwicklungspraktiken für Website-Sicherheit: So verhindern Sie XML-Angriffe auf externe Entitäten (XXE) Entwicklungspraktiken für Website-Sicherheit: So verhindern Sie XML-Angriffe auf externe Entitäten (XXE) Jun 29, 2023 am 08:51 AM

Entwicklungspraxis für Website-Sicherheit: So verhindern Sie XML-Angriffe auf externe Entitäten (XXE) Mit der Entwicklung des Internets sind Websites für Menschen zu einer wichtigen Möglichkeit geworden, Informationen zu erhalten und auszutauschen. Allerdings nehmen auch die damit verbundenen Risiken zu. Eine davon ist XML External Entity Attack (XXE), eine Angriffsmethode, die Schwachstellen in XML-Parsern ausnutzt. In diesem Artikel erklären wir, was ein XXE-Angriff ist und wie man ihn verhindert. 1. Was ist ein XML External Entity Attack (XXE)? XML External Entity Attack (XXE) ist ein

Verwendung von ThinkPHP6 zur Implementierung der Website-Sicherheitserkennung Verwendung von ThinkPHP6 zur Implementierung der Website-Sicherheitserkennung Jun 20, 2023 am 09:03 AM

Mit der kontinuierlichen Weiterentwicklung des Internets sind immer mehr Websites entstanden, gleichzeitig sind jedoch auch die Sicherheitsprobleme von Websites immer gravierender geworden. Sicherheitslücken wie Hackerangriffe, Malware und SQL-Injection bereiten Website-Betreibern Kopfzerbrechen. Um die Sicherheit der Website zu gewährleisten, sind auch Sicherheitsprüfungen während des Website-Aufbaus und -Betriebs besonders wichtig. In diesem Artikel erfahren Sie, wie Sie mit ThinkPHP6 die Website-Sicherheitserkennung implementieren und Website-Betreibern dabei helfen, die Website-Sicherheit weiter zu verbessern. 1. Was ist ThinkPHP6? ThinkPHP6 ist ein PH

Ausführliche Erläuterung der Auswirkungen der Abschaffung der Bestätigungscode-Funktion durch Discuz auf die Website-Sicherheit Ausführliche Erläuterung der Auswirkungen der Abschaffung der Bestätigungscode-Funktion durch Discuz auf die Website-Sicherheit Mar 11, 2024 am 10:45 AM

„Diskussion über die Auswirkungen der Abschaffung der Verifizierungscode-Funktion durch Discuz auf die Website-Sicherheit“ Mit der rasanten Entwicklung des Internets sind Fragen der Website-Sicherheit immer wichtiger geworden. Als gängiger Sicherheitsüberprüfungsmechanismus wird der Verifizierungscode häufig auf Websites verwendet. Einige Websites deaktivieren jedoch möglicherweise die Bestätigungscode-Funktion, um das Benutzererlebnis zu verbessern. Hat dies negative Auswirkungen auf die Website-Sicherheit? In diesem Artikel werden die Auswirkungen der Aufhebung der Bestätigungscode-Funktion durch Discuz auf die Website-Sicherheit erläutert und spezifische Codebeispiele bereitgestellt. 1. Funktion und Prinzip des Verifizierungscodes Verifizierungscode (CAP)

Verwenden Sie Pagoda Panel für HTTPS-Upgrade, um die Website-Sicherheit zu verbessern Verwenden Sie Pagoda Panel für HTTPS-Upgrade, um die Website-Sicherheit zu verbessern Jun 21, 2023 am 10:15 AM

Mit der Entwicklung des Internets sind Websites zu einem wichtigen Kanal für Unternehmen geworden, um ihr Image zu präsentieren und mit der Außenwelt zu kommunizieren. Allerdings sind die damit verbundenen Netzwerksicherheitsprobleme tatsächlich besorgniserregend. Viele Website-Administratoren haben möglicherweise erkannt, wie wichtig der Schutz von Benutzerdaten und Transaktionsinformationen durch die Verwendung des HTTPS-Protokolls ist, verfügen jedoch möglicherweise noch nicht über ein gutes Verständnis für die Implementierung von HTTPS-Upgrades. In diesem Artikel wird erläutert, wie Sie mit dem Pagoda-Panel HTTPS aktualisieren und die Sicherheit der Website verbessern können. 1. Was ist HTTPS? HTTP ist Hypertext Transfer Protocol, ein

PHP-Firewall-Implementierung: Leitfaden zum Design der Website-Sicherheitsarchitektur PHP-Firewall-Implementierung: Leitfaden zum Design der Website-Sicherheitsarchitektur Jun 30, 2023 pm 06:57 PM

Leitfaden zum Design der Website-Sicherheitsarchitektur: Implementierung der PHP-Firewall Einführung: Im heutigen Internetzeitalter werden Website-Sicherheitsprobleme immer schwerwiegender, um in Websites einzudringen, Benutzerinformationen zu stehlen oder den normalen Betrieb der Website zu stören. Um die Privatsphäre und Sicherheit der Website und ihrer Benutzer zu schützen, ist der Aufbau einer zuverlässigen Sicherheitsarchitektur von entscheidender Bedeutung. Dieser Artikel konzentriert sich auf die Implementierung der PHP-Firewall und bietet Anleitungen für die Website-Sicherheitsarchitektur. 1. Was ist eine PHP-Firewall? Die PHP-Firewall ist eine Sicherheitsmaßnahme, die böswillige Angriffe und Eindringlinge durch Filterung blockiert

Sicherheits- und Schutzmaßnahmen für PHP-Websites Sicherheits- und Schutzmaßnahmen für PHP-Websites May 04, 2024 pm 10:48 PM

Zu den Sicherheitsmaßnahmen für PHP-Websites gehören: Verhindern von SQL-Injection: Verwenden vorbereiteter Anweisungen oder Umgehen von Benutzereingaben. XSS verhindern: Benutzereingaben entkommen. CSRF verhindern: CSRF-Token verwenden. Pufferüberlauf verhindern: Legen Sie die maximale Eingabelänge fest. Bleiben Sie auf dem Laufenden, nutzen Sie Sicherheits-Frameworks, aktivieren Sie Firewalls, überwachen Sie Websites, führen Sie Sicherheitsüberprüfungen durch.

See all articles