網站被蜘蛛抓起來怎麼辦?今天教大家一招,解決網站中靜态文件被挂木馬的問題其實很簡單,我們隻要找到網頁中使用的所有的這個JS腳本,然後把它替換成靜态的連接地址,這樣子的話别人就沒有辦法去修改這些腳本文件了,今天小編就來說說關于網站被蜘蛛抓起來怎麼辦?下面更多詳細答案一起來看看吧!
今天教大家一招,解決網站中靜态文件被挂木馬的問題。其實很簡單,我們隻要找到網頁中使用的所有的這個JS腳本,然後把它替換成靜态的連接地址,這樣子的話别人就沒有辦法去修改這些腳本文件了。
因為說這些腳本文件它都是一些靜态的文件連接,那麼既然是靜态的,那就是說我們存放這個腳本的這個服務器,它隻能放靜态文件,不支持任何的腳本語言,那它也就不可能存在任何的後門,也不可能被篡改挂木馬,上傳腳本後門文件等等這些問題,所以說隻要替換成靜态的連接文件,那麼說你網站從此以後沒人能修改這些靜态的腳本文件,他如果想給網站挂木馬的話,那隻有其他的辦法,那就是說給你網頁插入一個新的腳本文件,那麼他給你插一個新的腳本文件的話,我想普通的站長一眼就能看到,所以不需要到處去找,直接就可以把它移除掉,或者是我們可以配合一些網站的檢測一些程序,檢測你網站是否存在未知的文件,配合這樣一些東西去方便快速的鎖定,這個被修改的地方都是可以的,那這些我就不說了,我們今天說的就是如何防止别人去修改我們的腳本文件。
第一步我們找到網頁中所有的這個js腳本,怎麼找很簡單,你隻需要打開你的網頁,查看源代碼,之後,然後我們去搜索一下點擊ctrl s你就可以搜索到,我們搜索到了5個js文件,那我們看一下12345這5個,然後我們看一下它的連接地址是什麼,這個文件地址是存放在我們自己的服務器上,那我們要把它換成靜态的連接地址,首先我們複制這5個把它放在單獨的文件夾,那麼我們去找到這5個腳本,一個個的把它替換掉,也可以通過搜索替換軟件進行批量替換,把這些腳本替換完了後,在浏覽器打開看看是否還存在挂馬的代碼,然後對應網站的腳本目錄把權限設置成隻讀即可,黑客就無法篡改了。
如果大家還是遇到網站反複被篡改的問題,那肯定是服務器權限被提權拿到了,導緻黑客用管理員的權限直接修改,那就得先把服務器安全先做好,一些常用的組件卸載掉,開啟端口安全策略,隻開放80,443端口,其他端口必須放行IP白名單的形式。網站目錄權限防止被跨目錄也要做好。如果還是被入侵篡改的話這樣就得找網站漏洞修複公司進行安全加固清理木馬後門防止被提權了。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!