网站被系统入侵监控扫描到木马以后如何恢复网站

Mr.zhuMr.zhu2025-09-10 06:30:07来源:维基百科 (www.wikipedia.org)阅读:62

我司虚拟主机有入侵监控功能,能检测到网站被黑客入侵篡改,进而进行实时保护。


如何处理:


1.如果是上传的webshell病毒木马文件,系统已经自动改名为.bak后缀文件,您请核实后可以直接删除。

2.如果是在原有正常文件写入了挂马内容,请核对原始文件清理掉写入的挂马内容,或者用原始文件覆盖。

这种情况说明程序肯定有漏洞,并且已被黑客利用并执行成功。如果您使用的是通用程序(如dedecms等),请一定要升级为最新版本;如果您是自己程序,请分析当天web日志,基本都可以找到具体问题。如需帮助,请到管理中心提交工单,我司可收费协助分析程序漏洞情况。并请及时修复程序漏洞,否则还会被黑客利用,造成不必要的损失!

3.如暂时无法修复程序漏洞,可以通过我司提供的安全做临时的安全防范:首先通过文件管理中的“权限设置”功能把整站wwwroot文件设置为只读;然后需要的文件夹设置为写入(比如常见的/cache、/upload等需要写入权限的目录);其次再用“目录保护”功能把这些目录保护起来,使其不能执行脚本语言。具体可参考:https://www.west.cn/faq/list.asp?unid=733  ,若有疑问,可以提交工单。


限制如何解除:

虚拟主机管理-找到主机点击管理-进入主机控制面板点击“入侵监控”可以查看到详情。

image.png

image.png



根据显示的情况去检查处理程序代码,处理以后点击“清除木马确认”,系统会进行识别验证并解除只读限制


========================================

如果网站访问仍然提示空间写入存在异常,比如下图所示:

image.png

image.png

可能是没有解除成功,或者目录只读,可以点击“目录保护”。

image.png

页面下方点击“解除限制”进行解除,如下图所示。

image.png

然后到文件管理里面勾选wwwroot目录,点击权限重置目录权限。目录权限重置方法:https://www.west.cn/faq/list.asp?unid=286 


若有问题,可以提交工单反馈。

猜你想看

在售楼处看沙盘需要注意哪些问题?
车辆出现故障,这4项免费救援服务随叫随到,不要傻傻地找4S店了
吃了那么多年的咸鸭蛋,鸭蛋的营养价值和功效,你真的知道吗
挂耳咖啡你泡对了吗?教你正确冲泡挂耳咖啡的方法
HR最忌讳的跳槽方式
开车一年还找不准车轮位置怎么办?老司机教你一招,停车如鱼得水
新房验收,发现质量问题怎么办?律师这样说
“被子重,睡得香”实锤了?美国研究:厚被子盖4周,失眠降一半
车辆发动机散热器如何清洗?
文旅部拟确定12家旅游景区为国家5A级旅游景区
科学家破解机体再生密码
C1驾照到底不能开啥车?一定要记住,这几类车型查到就扣12分
刚刚晋升管理层,却不知道如何管理?管理入门干货
机动车检验合格标志还要不要贴?官方解答!
七八十年代流行全国的“的确良”,为何突然消失?其实它改了个名
适合小个子的夏日穿搭法,轻松一键复制时尚俏皮感,元气满满
全棉和纯棉,数码印花和传统印花,长绒棉和普通棉,有什么区别?
地暖为啥逐渐被“嫌弃”?业主说了四个无法避免的弊端,你后悔没
这个开车习惯,只会让CVT变速箱坏的更快!看完你就懂了
煎带鱼怎么不粘锅不碎这6个妙招一定要记好大饭店通用

推荐站点