关于Global.asa被木马利用后的清除
成功志
关于Global.asa被木马利用后的清除
2012-12-12 ok12

        Global.asa中木马后,您会发现有很多不是自己网站的连接地址,当用户从百度点击进来的时候,网站的会自动跳转到其他网站。因为收录了很多恶意网站地址,所以百度很有可能会把你的网站K掉,所以发现问题及时处理是首要问题。


 


global.asa中木马后的处理方法:


 


global.asa这个文件一般是在根目录下的,因为被设置了只读属性,一般情况下自己是无法自己删除的,遇到这种情况,你可以先登陆FTP,在网站根目录下建立一个文件夹,然后将global.asa这个文件移动到文件夹中,再登陆主机管理平台删除这个文件夹即可,通常情况下,都能删除,如果万一删除不了,那只能请空间商帮你删除了。


删除了global.asa不能完事,要检查一下根目录是否还有可疑的文件,有的话,一并删除。


为了安全起见,删除文件后,可以把网站的数据下载到本地硬盘后把空间数据全部删除,在硬盘操作,把除去上传的图片、各栏目相关的文件以及重要程序文件外,都删除了,然后重新拷入干净的数据,对图片文件也进行了核查,以防有隐藏的木马,都核准无误了,重新上传到空间,如果你不嫌麻烦,也可以这么做。


 


删除木马后需要做的:


 


1、登陆FTP,为含有登陆后台的文件夹改名


2、检查一下页面上传的代码及各栏目的上传权限(包括文本编辑器等),这是重点防御的地方。


3、给后台登陆加上验证码、管理验证等,做好深度加密。


4、设置网站的防Sql注入


5、数据库扩展名改成普通网页名称并加密


其实做做到这步基本算是大功告成了,接下来的问题是,百度还有一堆垃圾快照了。点这些快照,就会先显示那些垃圾网站的信息,这些垃圾信息严重


地影响了我们的百度快照和收录情况,也很容易降权,那么如果解决呢?如下:


1、查看百度近日收录搜索,基本都可以在24小时收录里查看到。


2、找出那些不是你网站文章的名称,点击查看ID和在你网站上对应的文章。


3、把该垃圾文章看到的ID全部拷贝,粘贴在文本文件中;


4、把找出的网站对应文章先删除了,放回收站里。如没有回收站,那就对有用文章,再重发一个新的,旧的彻底删除了。


5、所有都查找完以后,将含有这些垃圾文章的文本文件命名为sitemap.txt


6、登陆百度站长平台,到站长工具----站点管理----进入工具区----死链工具,提交sitemap.txt文件,目的地告诉百度这些是死链接,不要收录了。


7、对刚才删除的网站文章查看一下,如果有需要的文章,就重发一个新文章,将旧文章彻底删除了。


8、清除一下网站缓存


9、如果被百度屏蔽了,就到百度站长平台的网站安全检测里申诉一下即可解除。


10、继续更新你的文章,不要因为木马侵扰而中断。

发表评论:
昵称

邮件地址 (选填)

个人主页 (选填)

内容