网站被入侵原因一般为:
第一FTP密码设置太简单 建议我们的后台重置FTP密码 生成随机复杂密码
第二网站代码本身就有漏洞 将网站代码的漏洞补上(一般的代码官方都会经常更新,有相关的补丁,请你的版本升级为最新版本)或更换更加安全的网站代码
第三你网站后台路径和后台用户、密码设置过于简单,一般不要设置为admin或88888等。
如果你的网站由于被入侵被黑客利用影响服务器稳定,我们发现后会暂时关闭你网站的正常使用。
需要申请恢复正常访问,请按照步骤做:
第一:向QQ16764407申请恢复网站的FTP访问权限,我们接到申请后会恢复你网站的FTP访问权限
第二:连接FTP查看空间中文件最后修改的时间来判断网站代码是不是被黑客入侵修改了,再比对看有没有多余的文件或可疑的文件(特别注意隐藏的文件),具体方法见 请在本站搜索
再将空间内所有文件下载到本地并比对本地以前备份的文件,看文件有没有问题,比如图片文件,建议用记事本打开看看,有的黑客会将网马文件伪装为图片格式的文件,如果用记事本打开图片显示的是代码,就说明文件肯定有问题,清理好网马文件。
第三:删除空间中的所有文件,包括隐藏文件,如果有删除不了的文件,可以联系QQ16764407帮你到服务器上删除。
第四:联系QQ16764407核实是否全部清空文件,如果清空了,我们就会恢复空间的正常访问。
第五:上传没有问题的代码(建议上传以前备份的无问题文件,数据库用最新的就可以了)
第六:升级你的代码为最新版本并打好全部升级补丁
第七:设置网站目录的写入权限和执行权限,就算网站代码有漏洞,也产生不了多大的破坏。权限设置和防黑客教程请看: 请在本站搜索
如果你的代码是DEDECMS请按照这个教程处理: 请在本站搜索
如果你的网站代码是ECSHOP请按照这个教程处理: 请在本站搜索
如果你的网站代码是Discuz!请按照这个教程处理: 请在本站搜索
如果你的站多次影响服务器稳定,我们将关闭空间处理。或者请你换其他没问题的网站代码。
怎么判断自己网站被入侵? 用FTP连接空间后,查看空间中文件(包括文件夹中的所有文件)的修改时间,如果发现修改时间和你最后上传网站代码的时间对不上的,就值得怀疑,应该下载下来比对下本地的文件,看是不是被黑客修改了或者就是黑客直接上传的网页木马……
