首页 > 网站建设 > 网站首页文件index被篡改怎么办?
2024
05-04

网站首页文件index被篡改怎么办?

  网站首页文件index,有index.php/index.htm/index.html/index.asp等结构,其实都是一样的,网页首页文件被篡改后吗,一般分两种情况!

  第一种,在首页文件内,加入跳转代码,访问网站时会自动跳转到其他网站!这种情况比较好解决,直接查看源代码,就能找到跳转代码,一般跳转代码都会有一个网址,就是跳转后的网址,找到这个网址所在的跳转代码,将其删除掉就可以了,当然还有一个更简单的方法,就是直接用备份文件的首页文件替换掉被篡改的文件,这种情况是比较好解决的!

  第二种,就比较高级了,就是黑客会修改你的JS文件或添加一个JS文件,然后通过JS文件修改你的网站首页,改的面目全非,如果你只是把首页文件修改回来,那么过几天,被修改或加入的JS文件会再次生成新的首页文件,就是生成会跳转到其他网址的文件,这时候就比较麻烦了,一个网站的文件很多,想要都检查一遍,不太现实,其实只要找到网站的模版文件就可以了,一般都是template文件夹里,当然因为程序不同,模版文件夹也不同!

  首先在电脑上直接手动输入网站后台地址,一般都是网址+admin+后缀,看看网站后台是否能正常登录,如果可以,那么你网站的数据库就没有问题,也就排除了数据库被修改的可能性,一般想要侵入数据库时件很麻烦的事情。除非想要把你的网站彻底毁掉,一般不会修改数据库的,后台可以正常登录,那么就是模版文件的问题了!

  找到模版文件,每个文件夹都打开看看,有没有JS文件,一般都会有一个单独的JS文件夹,当然也不排除黑客会把JS文件放到模版文件夹下属其他文件夹了,一般不会太多,很容易找到!

  这时候,可以对比备份文件,然后把多出来的JS文件删除掉,把大小不同的JS文件,比如备份文件ABC.JS是300KB,你现在网站里的ABC.JS是380KB,那就是新的被修改了。用备份文件替换掉!

  还有个方法,就是电脑现在360安全卫士,然后下载网站模版文件,遇到被篡改的文件,360会提示有病毒,危险,当然这个不太准!

  总之,网站被篡改,最主要的是要有备份文件,如果你的网站没备份,就在网上下载原始网站源代码,比如DZ,织梦,帝国等随时都能找到最正确的源代码。

  当然数据库也要经常备份才好!其实网站使用后,绝大部分文件都不会有变化,除了链接数据库的文件,和新生成的静态文件,以及新上传的图片,其他都不会有什么变化,除非你是职业站长,自己修改了部分文件的代码!

  最后提醒的是,如果你的网站被篡改了文件,一定要修改FTP的秘密,修改成特别复杂的,这样黑客想破解密码也可能,同时关闭FTP的使用功能,自己要用的时候再打开!

  还有一件事,就是如果你的网站是PHP的程序,看看空间管理后台是否有“程序池切换”里面分32位和64位,32位是支持ASP的,64位是支持PHP的,通常ASP程序比较不安全,是PHP程序就选择64位!



本文》有 0 条评论

留下一个回复