- admin
- 群英幫助中心
- 2018-06-12 17:48:22
掛馬,也就是黑客通過各種手段和方法獲得網(wǎng)站管理員賬號,然后登陸網(wǎng)站后臺,通過數(shù)據(jù)庫進行“備份/恢復”或者上傳漏洞獲得一個webshell。利用獲得的webshell修改網(wǎng)站頁面的內容,向頁面中加入惡意轉向的代碼。也可以直接通過弱口令獲得服務器或者網(wǎng)站FTP,然后直接對網(wǎng)站頁面進行修改。而最為嚴重的是,當用戶訪問被加入惡意代碼的網(wǎng)站頁面時,該電腦會被自動轉向其他的地址或者直接下載木馬病毒。造成多臺電腦中毒。掛馬的嚴重性不可忽視,在這里在大家整理了一些掛馬的清理方法:
1.瀏覽器輸入域名打開網(wǎng)頁后,點擊空白處,鼠標右鍵,查看源碼/查看源文件;
若程序禁止了鼠標右鍵,點擊瀏覽器上的工具-查看源碼(ie瀏覽器-頁面-查看源碼)
2.查看源碼底部有以下截圖的鏈接:
或者:
3.進入業(yè)務管理—虛擬主機管理—管理—文件管理,點擊wwwroot進入,找到您的首頁,如index.html,index.php,default.asp,home.html等,雙擊首頁文件打開
接著刪除截圖中的一段代碼,并保存修改即可,注意:若文件是utf8編碼,請通過ftp下載文件到本地用編輯器修改。另,文件管理中有"替換"功能
直接將所有連接復制到查找字串輸入框中,只能單獨一行一行替換成空即可
還有部分是數(shù)據(jù)庫字段中加了代碼
1.通過phpmyadmin進入數(shù)據(jù)庫中查找
虛擬主機直接進入業(yè)務管理-虛擬主機管理-管理-左側數(shù)據(jù)庫,點擊管理mysql(utf8版或者gb2312)進入phpmyadmin頁面
(1).點擊左側的數(shù)據(jù)庫名稱,進入如圖界面
(2)點擊搜索進入以下界面:
在第一個輸入框中輸入關鍵詞,于以下表,勾選全選,如果表太多,可分批選擇表名進行搜索——選擇后點擊執(zhí)行。
(3).若是掛馬在數(shù)據(jù)庫中,則會搜索到相關結果如下顯示:
(4)點擊編輯進入
(5)看到數(shù)據(jù)庫中的被加的連接,將代碼刪除保存即可。、
注意:
1)只刪除連接部分代碼,不要把所有內容全部清空!
2)如果您網(wǎng)站是shopex.請不要直接編輯清除掛馬連接,否則將造成網(wǎng)站首頁空白等未知情況出現(xiàn)。
