企业网站是企业的活招牌,为企业带来了非常多的客户。在我们享受的同时也必须要防护好,有专业的人员进行网络安全管理,避免被黑客黑掉丢失重要的数据。但是网站毕竟是被人用代码编写的,大神级别的高手也不能保证写出的网站没有漏洞不会被攻破,防护做的再好也有被黑的可能。一旦我们的网站被黑了,大家不要急,按照下面的步骤进行善后工作,尽最大可能减少损失。
1、确认网站被黑后,网站运营人员除了要立刻通知技术人员快速抢修。
2、清理已发现的被黑内容,将被黑页面设置为404死链,并通过百度搜索资源平台的死链提交工具进行提交(我们发现有些站点采用了将被黑页面跳转至首页的做法,非常不可取);
3、网站如有变更页面,建议使用链接提交工具向百度提交变更页面数据;
4、立即停止网站服务,避免用户继续受影响以及影响其他站点;
5、排查出可能的被黑时间,和服务器上的文件修改时间相比对,处理掉黑客上传、修改过的文件;除此之外,技术人员还需要检查服务器中的用户管理设置,确认是否存在异常的变化。注:可以从访问日志中,确定可能的被黑时间。不过黑客可能也修改服务器的访问日志。
6、更改服务器的用户访问密码。