Ⅰ 網頁被篡改如何修復
網頁被篡改,只能手工進行修復了。
詳細過程:
1、首先,你要修補網站漏洞,將有漏洞的代碼或者是伺服器的配置修復好。
2、找到被修改的代碼,重新改回來。
3、做好網站的備份工作,如果你提前有備份的話,直接就可以覆蓋進行,無需手工。
4、一般,網頁被修改可能是幾個部分:
(1) 黑鏈接
(2) 盜取網站信息
(3)加入一些非法廣告
(4) 在網站上大面積加各種鏈接
PS:找問題時,可從這幾個方面下手。
5、資料庫。資料庫的防護尤其重要,像很多開源的cms系統,比如:dede。
就有很多的sql注入漏洞,所以,要攻擊網站首選的就是資料庫。
PS:要把資料庫的防護,程序的漏洞修復和伺服器的安全配置當成一項日常工作來做。要不然,你今天改過來,明天別人再攻進來修改代碼,這終究不是個事。
要從根源上解決問題。
Ⅱ 網站在百度檢測出被篡改了,請問要怎麼修復啊
網站首頁被篡改說明你網站程序有漏洞導致被上傳了腳本後門木馬 從而進行篡改內容被網路收錄一些BC內容和垃圾與網站不相關的內容,建議找專業做安全的來進行網站安全服務漏洞檢測與修補以及代碼安全審計,清理網站後門和惡意代碼,而且這個快照內容被劫持 會在搜索引擎中點開後網站會被跳轉,對網站的影響非常大
處理方法:先把可疑的文件 查看下修改時間 對比下 自己本地的備份文件 是否有多餘的文件 如果有的話就刪除,再看下首頁有無被修改 有的話就用備份替換上傳上去,但只能解決一時 還是會被反復篡改,治標不治本 建議找專業做安全的來處理解決國內也就找Sinesafe和綠盟等可以專業的處理.
1、網站被黑主要有哪幾種具體體現?
網站被黑後一般有301跳轉權重被轉移到其他網站,就是當點擊我們自己網站會自動轉跳到其他的網站上面。
有被掛黑鏈的,就是突然有一天我們發現網路收錄了我們網站很多文章,但是卻不是自己發布的。
有被劫持網路快照的,具體就是當我們查詢網路收錄情況時發現網站的標題--關鍵詞--描述都不是自己寫的。
2、黑客又是如何做到的呢?
一般情況下對方都是通過工具批量掃描有漏洞的網站,利用漏洞進入資料庫植入代碼的,有牛逼的直接拿到網站管理權進入後台直接修改或者拿到FTP賬號上傳文件。或者有目的性的入侵指定網站拿到管理權。
3、如何檢測網站是否被掛黑鏈,又是在網站的哪些地方檢查?
如何檢測網站哪個位置被植入代碼了呢?(黑鏈)首先分析網站源代碼是否有黑鏈或者有不同的地方,現在掛鏈的手法一般都比較隱蔽。稍微懂點代碼的就可以利用JS調用黑鏈或實現301跳轉轉移權重,首頁源碼是看不到的。所以我們不能只是檢查源代碼,還要檢查JS代碼。
還有一種手法就是建一個tog.PHP文件上傳到模板目錄里,把代碼寫在tog.PHP文件里,在直接首頁調用tog.PHP頁面,手法更簡單就像你調用網站底部頁面footer.htm文件一樣。不懂代碼的朋友可能有點暈,略懂代碼的朋友均能夠清楚的看到自己的網站是否存在黑鏈接,不懂代碼的朋友沒關系,仔細看代碼,你可以看到代碼裡面是否存在其他網站的鏈接(友情鏈接除外),如果存在其他網站的鏈接,並且不是自己有意加上的鏈接,那麼說明這些鏈接是被黑客掛上去的。如下圖所示:
通常遇到這樣的情況,大多數黑客是通過後台、FTP更改的代碼,所以最好的處理方法是刪除這些黑鏈接,並且更改後台和FTP帳號密碼。
4、網站被上傳文件檢測及處理方法
還有一部分網站,由於上時間未打理,被黑客上傳關於非法的文件,像博彩行業基本都是通過這一類的方法去做SEO優化的,但是黑客剛剛上傳的時候,可能上傳的並不是根目錄,連我們自己都察覺不出來,所以檢測起來就非常苦難,別擔心我這里有方法檢測。
打開你網站的robots文件,查看robots文件中的允許被抓取的文件夾(Allow為允許抓取),通常情況下,我們的欄目是不需要在robots中允許被抓取,因為我們網站的首頁有直接鏈接到欄目,而黑客不會在你網站首頁掛一個這樣的鏈接,那隻有寫在robots文件中,所以如果你的robots文件中出現了某一個允許被抓取的欄目,你應該試著打開那個欄目內容,是否是你自己製作的內容,或者頁面中是否存在非法內容。如下圖所示:
當然,也不一定非要寫到robots裡面去,可能會寫到sitemap地圖裡面,但我們還可以通過site工具查詢,查詢收錄的新頁面都有哪些,是否存在垃圾頁面或者其他頁面。
5、網站快照被劫持檢測和處理方法
在一個是我們的內容明顯明顯是SEO的,但是網路收錄的卻是其他內容,這說明了你的網路快照被劫持了,黑客主要是掌握了網路、360等搜索引擎的IP,然後根據不同IP訪問不同的頁面,所以導致了自己的快照被劫持。
查詢的方法很簡單,打開搜索引擎site你的網站,從標題、描述等基本信息可以看到是否與網站符合,同時也可以點擊【網路快照】按鈕,看一下,網站被網路抓取的內容,是否與自己的內容符合。
那麼出現這一種情況如何解決呢,最快速的辦法就是打開自己快照被劫持的頁面,查看源代碼,然後找到快照劫持的JS(通常情況下都是以JS的形式劫持),實在看不懂的話,沒關系,那就使用【網站被黑檢測】工具,檢測後,對比一下前後的差距,
當然,還有黑客做的更離譜,拿下你的額FTP後,他們會在凌晨1-5點左右更換你網站的內容,修改你網站的title和mate等標簽,等到搜索引擎抓取以後,在把title和mate等標簽修改回來,然後你的快照被劫持了,但是代碼卻沒有任何問題。如果你在代碼上實在找不到原因,唯一的解決辦法就是改後台帳號密碼和FTP帳號密碼了。
小結:常規的網站被黑就是以上的幾個事情,還有部分網站被黑直接被毀掉,很少有這種情況出現的,可能是遇到新手黑客練手玩玩,對於這種線下,我們得做好以下幾個對策。
6、網站備份保存數據
以前我是每天備份一次,在後來每周備份一次,在後來就是半年看一次,現在都忘記了多久沒備份了,我建議資料庫每天備份一次,文件每周備份一次.
Ⅲ 網頁被篡改了怎麼辦 網頁被劫持怎麼修復
網站被劫持了需要確定劫持類型。
解釋原因:
網頁代碼被促改的,查看網站源碼:JS、html、htm源碼中是否存在注入的黑代碼。
PING網站查看IP解析是否正確,如果不正確的,更換域名DNS提供商。
如果打開網站直接跳轉到另一個地址的需要讓Gworg進行處理
解決辦法:被劫持網站需要盡快讓Gworg進行防護處理。
Ⅳ 網頁一直被劫持,篡改怎麼修復
廣告木馬強迫用戶訪問其惡意推廣的網站。而通過常規方式是無法修改回來的。
不建議手動操作,因為手動操作的局限性,並且只對部分有效,而對於病毒修改,必須先殺掉病毒然後再修復。
【解決方案】
請安裝最新版的360安全衛士,打開360安全衛士軟體——點擊系統修復,掃描後點擊右下角的「一鍵修復」——點擊清理插件,如有惡評插件點擊右下角的「立即清理」——再點擊查殺木馬,使用全盤掃描功能,如發現有威脅的程序,請點擊右下角的「立即處理」。如果進行完這三個步驟您還是沒解決問題,請將您的問題用文字或截圖描述清楚後通過郵件發送到郵箱fk@360,會有360工作人員幫您處理,同時建議您在郵件里留下您的QQ等在線聯系方式,方便溝通解決。
如果你安裝了金山網盾,請先關閉金山網盾的進程然後安裝360,金山網盾會對360進行攔截,造成360不能正常運行。
Ⅳ 網站被篡改了怎麼辦啊
【網頁異常修復方法】
下載Windows清理助手查一查,使用該軟體時,先關閉所有網頁。
http://www.arswp.com/download.html
要是上面的操作還不能解決問題的,那按下面的做。
要先下載並安裝好超級兔子,然後把所有的軟體先關閉,防火牆和殺毒軟體不用關閉。
∠超級兔子―→清除垃圾、卸載軟體―→專業卸載―→把紅色的,不是自己安裝的,選擇好―→下一步(兩次)
∠超級兔子―→修復IE、檢測木馬―→全面修復IE
∠控制面板―→internet選項―→地址那裡改為你想要的主頁。
http://www.pctutu.com/download/
以上方法經我多次使用,都很有效,但也無法保證任何插件造成的故障都可以修復,所以,先試用,成功了,才採納,不成功的,不要採納,
Ⅵ 網址被篡改怎麼修復
先找出篡改代碼,清理掉
然後再安裝護衛神高級安全防護,防止再次被篡改
Ⅶ 網頁被篡改怎麼辦
1、如果網頁被篡改成了不喜歡的網站,要做的就是把主頁再改過來。首先打開瀏覽器,點擊瀏覽器右上角的設置按鈕,如圖。
Ⅷ 主頁被篡改怎麼恢復啊
1、打開殺毒軟體,在輸入框中輸入主頁被篡改,點擊查找方案。
2、點擊工具方案,然後點擊立即修復,分別對IE主頁總被改和瀏覽器主頁被篡改進行修復。
3、根據提示進行修復,根據軟體提示一步一步進行修復。
4、360瀏覽器主頁修復,
打開瀏覽器,點擊選項-基本設置-修改主頁,然後手動進行主頁修復。
5、IE瀏覽器主頁手動修復,
打開IE瀏覽器-Internet選項,手動進行主頁修復。
Ⅸ 網站被惡意篡改頁面怎麼處理
遇到這種情況我們該怎樣辦呢?
一、注冊表被修改的原因及解決辦法
其實,該惡意網頁是含有有害代碼的ActiveX網頁文件,這些廣告信息的出現是因為瀏覽者的注冊表被惡意更改的結果。
1、IE默認連接首頁被修改
IE瀏覽器上方的標題欄被改成「歡迎訪問……網站」的樣式,這是最常見的篡改手段,受害者眾多。
受到更改的注冊表項目為:
HKEY_LOCAL_ ExplorerMainStart Page
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page
通過修改「Start
Page」的鍵值,來達到修改瀏覽者IE默認連接首頁的目的,如瀏覽「萬花谷」就會將你的IE默認連接首頁修改為「http://on888.home.chinaren.com
」,即便是出於給自己的主頁做廣告的目的,也顯得太霸道了一些,這也是這類網頁惹人厭惡的原因。
解決辦法:
①在Windows啟動後,點擊「開始」→「運行」菜單項,在「打開」欄中鍵入regedit,然後按「確定」鍵;
②展開注冊表到
HKEY_LOCAL_
ExplorerMain下,在右半部分窗口中找到串值「Start Page」雙擊 ,將Start Page的鍵值改為「about:blank」即可;
③同理,展開注冊表到
HKEY_CURRENT_USERSoftwareMicrosoftInternet
ExplorerMain
在右半部分窗口中找到串值「Start Page」,然後按②中所述方法處理。
④退出注冊表編輯器,重新啟動計算機,一切OK了!
特殊例子:當IE的起始頁變成了某些網址後,就算你通過選項設置修改好了,重啟以後又會變成他們的網址啦,十分的難纏。其實他們是在你機器里加了一個自運行程序,它會在系統啟動時將你的IE起始頁設成他們的網站。
解決辦法:
運行注冊表編輯器regedit.exe,然後依次展開
HKEY_LOCAL_
VersionRun主鍵,然後將其下的registry.exe子鍵刪除,然後刪除自運行程序c:Program Files
egistry.exe,最後從IE選項中重新設置起始頁就好了。
2、篡改IE的默認頁
有些IE被改了起始頁後,即使設置了「使用默認頁」仍然無效,這是因為IE起始頁的默認頁也被篡改啦。具體說來就是以下注冊表項被修改:
HKEY_LOCAL_ Explorer
MainDefault_Page_URL
「Default_Page_URL」這個子鍵的鍵值即起始頁的默認頁。
解決辦法:
運行注冊表編輯器,然後展開上述子鍵,將「Default_Page_UR」子鍵的鍵值中的那些篡改網站的網址改掉就好了,或者設置為IE的默認值。
3、修改IE瀏覽器預設主頁,並且鎖定設置項,禁止用戶更改回來。
主要是修改了注冊表中IE設置的下面這些鍵值(DWORD值為1時為不可選):
[HKEY_CURRENT_ ExplorerControl
Panel] "Settings"=dword:1
[HKEY_CURRENT_ ExplorerControl
Panel] "Links"=dword:1
[HKEY_CURRENT_ ExplorerControl
Panel] "SecAddSites"=dword:1
解決辦法:
將上面這些DWORD值改為「0」即可恢復功能。
4、IE的默認首頁灰色按扭不可選
這是由於注冊表HKEY_USERS.
ExplorerControl Panel下的DWORD值「homepage」的鍵值被修改的緣故。原來的鍵值為「0」,被修改為「1」(即為灰色不可選狀態)。
解決辦法:
在HKEY_USERS.
ExplorerControl Panel下的DWORD值「homepage」
將「homepage」的鍵值改為「0」即可。
5、IE標題欄被修改
在系統默認狀態下,是由應用程序本身來提供標題欄的信息,但也允許用戶自行在上述注冊表項目中填加信息,而一些惡意的網站正是利用了這一點來得逞的:它們將串值Window
Title下的鍵值改為其網站名或更多的廣告信息,從而達到改變瀏覽者IE標題欄的目的。
具體說來受到更改的注冊表項目為:
HKEY_LOCAL_ ExplorerMainWindow Title
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainWindow Title
解決辦法:
①在Windows啟動後,點擊「開始」→「運行」菜單項,在「打開」欄中鍵入regedit,然後按「確定」鍵;
②展開注冊表到HKEY_LOCAL_ ExplorerMain
下,在右半部分窗口中找到串值「Window Title」 ,將該串值刪除即可,或將Window
Title的鍵值改為「IE瀏覽器」等你喜歡的名字;
③同理,展開注冊表到
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
然後按②中所述方法處理。
④退出注冊表編輯器,重新啟動計算機,運行IE,你會發現困擾你的問題解決了!
Ⅹ 我的網頁被惡意篡改了怎麼辦,怎麼修復啊
你這種情況,我遇見過。被某網站下載木馬程序,修改你的注冊表,只要你一點擊IE就自動劫持你的IP,自動訪問該木馬資料庫所提交的IP地址,有些厲害的木馬,即使,你進入注冊表進行修改也沒有辦法的,他會自行復制,你永遠無法刪除,因為我的建議是:先利用360進行IE修復,根據我
的經驗這個辦法一般是沒有任何作用,就像深層次的問題仍然沒結婚,你計算機一重新開機,木馬再次出現了。這個時候,如果360沒有用了,你可以利用WINDOWS清理助手進行清理,很多軟體都可以用的。如果還不行,你只有下載一個360的專用IE,不要用你計算機自帶的IE瀏覽器進行網頁的訪問。因為360的專業IE可以屏蔽掉這個木馬對某IP地址的鎖定。如果該木馬確實很強大,很厲害,不僅攻擊了你的IE,而且利用你
的IE對你的計算的系統數據進行的訪問,使得你的系統操作越來越慢,越來越損耗你的內存和CPU資源,這個時候,只有建議你格式化你的計算機了,然後重新安裝WINDOWS操作系統,我以前就是這么做的,很有用。