|
1)最直接的方式:关闭网站
为了控制病毒防止扩散,我们可以关闭网站,然后联系网络服务商了解情况。接下来,可以适当的采取一些措施,比如把服务器配置为503状态,暂时更改用户及其密码等等。
(2)最小化的方式:来源及损失评估
遇到网站被黑时,及时检查网站存不存在未知资料、异常链接、异常文件目录、异常代码等,如果有这些不良因素,要进行删除,防止进一步扩散,然后全站全盘进行扫描处理以及二次清除。
(3)最全面的方式:日志分析、修补补丁、木马检测
看看网站的日志是不是有可疑的地方,比如文件被黑、失败的登陆尝试、存在用户未知的用户等等,尽快找出薄弱的或被heike攻击漏洞,将异常文件进行隔离或删除。还需要注意的是,我们平时要养成下载补丁、修补安全漏洞的习惯,能有效地避免网站被黑。
(4)最彻底的方式:启用数据被备份
在网站被黑之前,我们就要对相应的数据进行备份,这样能更好地保证网站的安全,同时网站遇到被黑的情况时也能很快的恢复网站的运营。一般情况下数据备份有:网络服务商的虚拟主机的数据备份、公司网站内部部门的数据备份、外包的专业数据备份公司等等。: _#
|
|