Ⅰ 网页被篡改如何修复
网页被篡改,只能手工进行修复了。
详细过程:
1、首先,你要修补网站漏洞,将有漏洞的代码或者是服务器的配置修复好。
2、找到被修改的代码,重新改回来。
3、做好网站的备份工作,如果你提前有备份的话,直接就可以覆盖进行,无需手工。
4、一般,网页被修改可能是几个部分:
(1) 黑链接
(2) 盗取网站信息
(3)加入一些非法广告
(4) 在网站上大面积加各种链接
PS:找问题时,可从这几个方面下手。
5、数据库。数据库的防护尤其重要,像很多开源的cms系统,比如:dede。
就有很多的sql注入漏洞,所以,要攻击网站首选的就是数据库。
PS:要把数据库的防护,程序的漏洞修复和服务器的安全配置当成一项日常工作来做。要不然,你今天改过来,明天别人再攻进来修改代码,这终究不是个事。
要从根源上解决问题。
Ⅱ 网站在百度检测出被篡改了,请问要怎么修复啊
网站首页被篡改说明你网站程序有漏洞导致被上传了脚本后门木马 从而进行篡改内容被网络收录一些BC内容和垃圾与网站不相关的内容,建议找专业做安全的来进行网站安全服务漏洞检测与修补以及代码安全审计,清理网站后门和恶意代码,而且这个快照内容被劫持 会在搜索引擎中点开后网站会被跳转,对网站的影响非常大
处理方法:先把可疑的文件 查看下修改时间 对比下 自己本地的备份文件 是否有多余的文件 如果有的话就删除,再看下首页有无被修改 有的话就用备份替换上传上去,但只能解决一时 还是会被反复篡改,治标不治本 建议找专业做安全的来处理解决国内也就找Sinesafe和绿盟等可以专业的处理.
1、网站被黑主要有哪几种具体体现?
网站被黑后一般有301跳转权重被转移到其他网站,就是当点击我们自己网站会自动转跳到其他的网站上面。
有被挂黑链的,就是突然有一天我们发现网络收录了我们网站很多文章,但是却不是自己发布的。
有被劫持网络快照的,具体就是当我们查询网络收录情况时发现网站的标题--关键词--描述都不是自己写的。
2、黑客又是如何做到的呢?
一般情况下对方都是通过工具批量扫描有漏洞的网站,利用漏洞进入数据库植入代码的,有牛逼的直接拿到网站管理权进入后台直接修改或者拿到FTP账号上传文件。或者有目的性的入侵指定网站拿到管理权。
3、如何检测网站是否被挂黑链,又是在网站的哪些地方检查?
如何检测网站哪个位置被植入代码了呢?(黑链)首先分析网站源代码是否有黑链或者有不同的地方,现在挂链的手法一般都比较隐蔽。稍微懂点代码的就可以利用JS调用黑链或实现301跳转转移权重,首页源码是看不到的。所以我们不能只是检查源代码,还要检查JS代码。
还有一种手法就是建一个tog.PHP文件上传到模板目录里,把代码写在tog.PHP文件里,在直接首页调用tog.PHP页面,手法更简单就像你调用网站底部页面footer.htm文件一样。不懂代码的朋友可能有点晕,略懂代码的朋友均能够清楚的看到自己的网站是否存在黑链接,不懂代码的朋友没关系,仔细看代码,你可以看到代码里面是否存在其他网站的链接(友情链接除外),如果存在其他网站的链接,并且不是自己有意加上的链接,那么说明这些链接是被黑客挂上去的。如下图所示:
通常遇到这样的情况,大多数黑客是通过后台、FTP更改的代码,所以最好的处理方法是删除这些黑链接,并且更改后台和FTP帐号密码。
4、网站被上传文件检测及处理方法
还有一部分网站,由于上时间未打理,被黑客上传关于非法的文件,像博彩行业基本都是通过这一类的方法去做SEO优化的,但是黑客刚刚上传的时候,可能上传的并不是根目录,连我们自己都察觉不出来,所以检测起来就非常苦难,别担心我这里有方法检测。
打开你网站的robots文件,查看robots文件中的允许被抓取的文件夹(Allow为允许抓取),通常情况下,我们的栏目是不需要在robots中允许被抓取,因为我们网站的首页有直接链接到栏目,而黑客不会在你网站首页挂一个这样的链接,那只有写在robots文件中,所以如果你的robots文件中出现了某一个允许被抓取的栏目,你应该试着打开那个栏目内容,是否是你自己制作的内容,或者页面中是否存在非法内容。如下图所示:
当然,也不一定非要写到robots里面去,可能会写到sitemap地图里面,但我们还可以通过site工具查询,查询收录的新页面都有哪些,是否存在垃圾页面或者其他页面。
5、网站快照被劫持检测和处理方法
在一个是我们的内容明显明显是SEO的,但是网络收录的却是其他内容,这说明了你的网络快照被劫持了,黑客主要是掌握了网络、360等搜索引擎的IP,然后根据不同IP访问不同的页面,所以导致了自己的快照被劫持。
查询的方法很简单,打开搜索引擎site你的网站,从标题、描述等基本信息可以看到是否与网站符合,同时也可以点击【网络快照】按钮,看一下,网站被网络抓取的内容,是否与自己的内容符合。
那么出现这一种情况如何解决呢,最快速的办法就是打开自己快照被劫持的页面,查看源代码,然后找到快照劫持的JS(通常情况下都是以JS的形式劫持),实在看不懂的话,没关系,那就使用【网站被黑检测】工具,检测后,对比一下前后的差距,
当然,还有黑客做的更离谱,拿下你的额FTP后,他们会在凌晨1-5点左右更换你网站的内容,修改你网站的title和mate等标签,等到搜索引擎抓取以后,在把title和mate等标签修改回来,然后你的快照被劫持了,但是代码却没有任何问题。如果你在代码上实在找不到原因,唯一的解决办法就是改后台帐号密码和FTP帐号密码了。
小结:常规的网站被黑就是以上的几个事情,还有部分网站被黑直接被毁掉,很少有这种情况出现的,可能是遇到新手黑客练手玩玩,对于这种线下,我们得做好以下几个对策。
6、网站备份保存数据
以前我是每天备份一次,在后来每周备份一次,在后来就是半年看一次,现在都忘记了多久没备份了,我建议数据库每天备份一次,文件每周备份一次.
Ⅲ 网页被篡改了怎么办 网页被劫持怎么修复
网站被劫持了需要确定劫持类型。
解释原因:
网页代码被促改的,查看网站源码:JS、html、htm源码中是否存在注入的黑代码。
PING网站查看IP解析是否正确,如果不正确的,更换域名DNS提供商。
如果打开网站直接跳转到另一个地址的需要让Gworg进行处理
解决办法:被劫持网站需要尽快让Gworg进行防护处理。
Ⅳ 网页一直被劫持,篡改怎么修复
广告木马强迫用户访问其恶意推广的网站。而通过常规方式是无法修改回来的。
不建议手动操作,因为手动操作的局限性,并且只对部分有效,而对于病毒修改,必须先杀掉病毒然后再修复。
【解决方案】
请安装最新版的360安全卫士,打开360安全卫士软件——点击系统修复,扫描后点击右下角的“一键修复”——点击清理插件,如有恶评插件点击右下角的“立即清理”——再点击查杀木马,使用全盘扫描功能,如发现有威胁的程序,请点击右下角的“立即处理”。如果进行完这三个步骤您还是没解决问题,请将您的问题用文字或截图描述清楚后通过邮件发送到邮箱fk@360,会有360工作人员帮您处理,同时建议您在邮件里留下您的QQ等在线联系方式,方便沟通解决。
如果你安装了金山网盾,请先关闭金山网盾的进程然后安装360,金山网盾会对360进行拦截,造成360不能正常运行。
Ⅳ 网站被篡改了怎么办啊
【网页异常修复方法】
下载Windows清理助手查一查,使用该软件时,先关闭所有网页。
http://www.arswp.com/download.html
要是上面的操作还不能解决问题的,那按下面的做。
要先下载并安装好超级兔子,然后把所有的软件先关闭,防火墙和杀毒软件不用关闭。
∠超级兔子―→清除垃圾、卸载软件―→专业卸载―→把红色的,不是自己安装的,选择好―→下一步(两次)
∠超级兔子―→修复IE、检测木马―→全面修复IE
∠控制面板―→internet选项―→地址那里改为你想要的主页。
http://www.pctutu.com/download/
以上方法经我多次使用,都很有效,但也无法保证任何插件造成的故障都可以修复,所以,先试用,成功了,才采纳,不成功的,不要采纳,
Ⅵ 网址被篡改怎么修复
先找出篡改代码,清理掉
然后再安装护卫神高级安全防护,防止再次被篡改
Ⅶ 网页被篡改怎么办
1、如果网页被篡改成了不喜欢的网站,要做的就是把主页再改过来。首先打开浏览器,点击浏览器右上角的设置按钮,如图。
Ⅷ 主页被篡改怎么恢复啊
1、打开杀毒软件,在输入框中输入主页被篡改,点击查找方案。
2、点击工具方案,然后点击立即修复,分别对IE主页总被改和浏览器主页被篡改进行修复。
3、根据提示进行修复,根据软件提示一步一步进行修复。
4、360浏览器主页修复,
打开浏览器,点击选项-基本设置-修改主页,然后手动进行主页修复。
5、IE浏览器主页手动修复,
打开IE浏览器-Internet选项,手动进行主页修复。
Ⅸ 网站被恶意篡改页面怎么处理
遇到这种情况我们该怎样办呢?
一、注册表被修改的原因及解决办法
其实,该恶意网页是含有有害代码的ActiveX网页文件,这些广告信息的出现是因为浏览者的注册表被恶意更改的结果。
1、IE默认连接首页被修改
IE浏览器上方的标题栏被改成“欢迎访问……网站”的样式,这是最常见的篡改手段,受害者众多。
受到更改的注册表项目为:
HKEY_LOCAL_ ExplorerMainStart Page
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainStart Page
通过修改“Start
Page”的键值,来达到修改浏览者IE默认连接首页的目的,如浏览“万花谷”就会将你的IE默认连接首页修改为“http://on888.home.chinaren.com
”,即便是出于给自己的主页做广告的目的,也显得太霸道了一些,这也是这类网页惹人厌恶的原因。
解决办法:
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到
HKEY_LOCAL_
ExplorerMain下,在右半部分窗口中找到串值“Start Page”双击 ,将Start Page的键值改为“about:blank”即可;
③同理,展开注册表到
HKEY_CURRENT_USERSoftwareMicrosoftInternet
ExplorerMain
在右半部分窗口中找到串值“Start Page”,然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,一切OK了!
特殊例子:当IE的起始页变成了某些网址后,就算你通过选项设置修改好了,重启以后又会变成他们的网址啦,十分的难缠。其实他们是在你机器里加了一个自运行程序,它会在系统启动时将你的IE起始页设成他们的网站。
解决办法:
运行注册表编辑器regedit.exe,然后依次展开
HKEY_LOCAL_
VersionRun主键,然后将其下的registry.exe子键删除,然后删除自运行程序c:Program Files
egistry.exe,最后从IE选项中重新设置起始页就好了。
2、篡改IE的默认页
有些IE被改了起始页后,即使设置了“使用默认页”仍然无效,这是因为IE起始页的默认页也被篡改啦。具体说来就是以下注册表项被修改:
HKEY_LOCAL_ Explorer
MainDefault_Page_URL
“Default_Page_URL”这个子键的键值即起始页的默认页。
解决办法:
运行注册表编辑器,然后展开上述子键,将“Default_Page_UR”子键的键值中的那些篡改网站的网址改掉就好了,或者设置为IE的默认值。
3、修改IE浏览器缺省主页,并且锁定设置项,禁止用户更改回来。
主要是修改了注册表中IE设置的下面这些键值(DWORD值为1时为不可选):
[HKEY_CURRENT_ ExplorerControl
Panel] "Settings"=dword:1
[HKEY_CURRENT_ ExplorerControl
Panel] "Links"=dword:1
[HKEY_CURRENT_ ExplorerControl
Panel] "SecAddSites"=dword:1
解决办法:
将上面这些DWORD值改为“0”即可恢复功能。
4、IE的默认首页灰色按扭不可选
这是由于注册表HKEY_USERS.
ExplorerControl Panel下的DWORD值“homepage”的键值被修改的缘故。原来的键值为“0”,被修改为“1”(即为灰色不可选状态)。
解决办法:
在HKEY_USERS.
ExplorerControl Panel下的DWORD值“homepage”
将“homepage”的键值改为“0”即可。
5、IE标题栏被修改
在系统默认状态下,是由应用程序本身来提供标题栏的信息,但也允许用户自行在上述注册表项目中填加信息,而一些恶意的网站正是利用了这一点来得逞的:它们将串值Window
Title下的键值改为其网站名或更多的广告信息,从而达到改变浏览者IE标题栏的目的。
具体说来受到更改的注册表项目为:
HKEY_LOCAL_ ExplorerMainWindow Title
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMainWindow Title
解决办法:
①在Windows启动后,点击“开始”→“运行”菜单项,在“打开”栏中键入regedit,然后按“确定”键;
②展开注册表到HKEY_LOCAL_ ExplorerMain
下,在右半部分窗口中找到串值“Window Title” ,将该串值删除即可,或将Window
Title的键值改为“IE浏览器”等你喜欢的名字;
③同理,展开注册表到
HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain
然后按②中所述方法处理。
④退出注册表编辑器,重新启动计算机,运行IE,你会发现困扰你的问题解决了!
Ⅹ 我的网页被恶意篡改了怎么办,怎么修复啊
你这种情况,我遇见过。被某网站下载木马程序,修改你的注册表,只要你一点击IE就自动劫持你的IP,自动访问该木马数据库所提交的IP地址,有些厉害的木马,即使,你进入注册表进行修改也没有办法的,他会自行复制,你永远无法删除,因为我的建议是:先利用360进行IE修复,根据我
的经验这个办法一般是没有任何作用,就像深层次的问题仍然没结婚,你计算机一重新开机,木马再次出现了。这个时候,如果360没有用了,你可以利用WINDOWS清理助手进行清理,很多软件都可以用的。如果还不行,你只有下载一个360的专用IE,不要用你计算机自带的IE浏览器进行网页的访问。因为360的专业IE可以屏蔽掉这个木马对某IP地址的锁定。如果该木马确实很强大,很厉害,不仅攻击了你的IE,而且利用你
的IE对你的计算的系统数据进行的访问,使得你的系统操作越来越慢,越来越损耗你的内存和CPU资源,这个时候,只有建议你格式化你的计算机了,然后重新安装WINDOWS操作系统,我以前就是这么做的,很有用。