网站被系统入侵监控扫描到木马以后如何恢复网站

Mr.zhuMr.zhu2025-09-10 06:30:07来源:优站库 (www.uzkoo.com)阅读:354

我司虚拟主机有入侵监控功能,能检测到网站被黑客入侵篡改,进而进行实时保护。


如何处理:


1.如果是上传的webshell病毒木马文件,系统已经自动改名为.bak后缀文件,您请核实后可以直接删除。

2.如果是在原有正常文件写入了挂马内容,请核对原始文件清理掉写入的挂马内容,或者用原始文件覆盖。

这种情况说明程序肯定有漏洞,并且已被黑客利用并执行成功。如果您使用的是通用程序(如dedecms等),请一定要升级为最新版本;如果您是自己程序,请分析当天web日志,基本都可以找到具体问题。如需帮助,请到管理中心提交工单,我司可收费协助分析程序漏洞情况。并请及时修复程序漏洞,否则还会被黑客利用,造成不必要的损失!

3.如暂时无法修复程序漏洞,可以通过我司提供的安全做临时的安全防范:首先通过文件管理中的“权限设置”功能把整站wwwroot文件设置为只读;然后需要的文件夹设置为写入(比如常见的/cache、/upload等需要写入权限的目录);其次再用“目录保护”功能把这些目录保护起来,使其不能执行脚本语言。具体可参考:https://www.west.cn/faq/list.asp?unid=733  ,若有疑问,可以提交工单。


限制如何解除:

虚拟主机管理-找到主机点击管理-进入主机控制面板点击“入侵监控”可以查看到详情。

image.png

image.png



根据显示的情况去检查处理程序代码,处理以后点击“清除木马确认”,系统会进行识别验证并解除只读限制


========================================

如果网站访问仍然提示空间写入存在异常,比如下图所示:

image.png

image.png

可能是没有解除成功,或者目录只读,可以点击“目录保护”。

image.png

页面下方点击“解除限制”进行解除,如下图所示。

image.png

然后到文件管理里面勾选wwwroot目录,点击权限重置目录权限。目录权限重置方法:https://www.west.cn/faq/list.asp?unid=286 


若有问题,可以提交工单反馈。

猜你想看

壁纸、壁布、乳胶漆,到底怎么选?好多业主都后悔当初的选择
家里的这个隐蔽甲醛释放源,用对方法其实不难解决
四部值得N刷的电视剧,你追过几部呢
一天中黄金养生“2小时”!做好3件事,身体会感谢你
为什么你会被面试官秒拒?可能是犯了以下几种错误!早知早受益!
传说中的跑步高潮,是一种什么体验?
旅游许可证怎么办理最方便? 旅游许可证办理需要多久?
懂得这3点,职场发展会更加顺利
千金玛德琳风席卷时尚圈,揭秘今年秋天有钱人的穿搭新风向
最新原箱茅台鉴定技巧
房屋产权三证都有哪些?
原来在单位参保,辞职后灵活就业,之前的社保怎么计算?
白酒基础知识——认识酒以及酒的分类
10月-12月份,到了北京怎么玩?出差,旅游必备指南!建议收藏,转发,肯定能用上#北京头条#
节后返程,别忽视爱车的电路系统!
注册医保个人网厅,常用业务手机搞定!
掌握这几个上妆小技巧 让你告别卡粉、起皮、脱妆等问题
2021年电视选购指南:65吋大电视究竟该怎么买?
“疙瘩汤”的这个做法火了,10分钟出锅,好吃解馋,怎么也吃不够
大校,一个特殊的军衔,它相当于是什么级别,工资待遇有一万吗?

推荐站点