我的网站被黑掉了——怎么办?
在任何情况下,你应该采取的第一步措施都是联系您的主机托管供应商——如果您有的话。多数情况下他们都会为您解决很多技术上的麻烦。许多站长使用共享主机托管,但这样可能会使得下面我们提到的一些措施难以实施。在如下这些措施当中,标注星号(*)的就是在使用共享主机托管的情况下,您最有可能需要您的主机托管供应商协助的项目。如果您对所使用的服务器有全部的控制权,我们建议采取下面四个基本步骤:
让您的站点处于离线状态
- 暂时让您的站点处于离线状态,至少等到您确信已经修复了故障为止。*
- 如果你无法让站点处于离线状态,那么您要返回一个503 状态代码,防止搜索引擎抓取到您的网站。
- 在网站管理员工具中,使用URL清除工具,从搜索结果中清除任何已经被搜索引擎收录但之后又被黑掉的页面或URL。这样做的目的是防止被黑掉的页面再被用户访问到。
- 弄清楚黑客究竟想要干什么是一个聪明的主意。
- 他们是在寻找敏感信息吗?
- 他们是否图谋控制您的站点,用于其他目的?
- 寻找黑客在您的服务器上做过改动或上传的恶意文件。
- 检查您的服务器日志,看看有没有任何可疑的活动,例如失败的登录尝试、命令历史记录(特别是在根目录上)、未知用户账号等。
- 确定问题范围——您是否还有其他站点也受到了影响?
- 最正确的办法就是采用来源可信的软件,彻底重装一次操作系统。这是唯一可以确保清除一切黑客对您网站造成的影响的方法。*
- 重新安装后,使用您最近的一次备份,恢复网站内容。别忘了确认一下备份文件绝对安全、没有被黑掉了的内容。*
- 对所有软件包打补丁,确保它们是最新版,包括Web日志平台、内容管理系统,或者其他任何已安装的第三方软件。
- 更改您的密码——https://www.google.com/accounts/PasswordHelp
- 使您的系统恢复到在线状态。
- 如果您是网站管理员工具的用户,请登录您的账户
- 如果您的站点被标为含有恶意软件,请您发出评估申请以确定您的站点是否已经安全无毒。
- 如果您使用了URL清除工具清除了那些您确实希望搜索引擎收录的URL,您可以请求网站管理员工具通过撤销先前的清除操作来使您的内容重新收录。
- 时刻保持警惕,因为黑客或许会卷土重来。
问:使我的站点处于离线状态,或使用robots.txt防止它被搜索引擎抓取到,哪一种做法更好呢?
答:使站点处于离线状态是更好的做法;这样能够防止任何恶意软件或有害软件乘机进入用户系统,并防止黑客进一步滥用您的系统。
问:当我修复了我的站点之后,什么方法可以在最短时间内让我的站点被重新抓取和收录?
答:无论您的站点是否被黑过,最好的方法都是遵从网站管理员支持中心指南。
问:我已经对网站进行了清理工作,但是如果黑客在我的网站上放置了指向不良网站的链接,谷歌会对我进行处罚么?
答:我们尽量不这么做。我们能很好地确保良好的站点不会因为黑客和网络垃圾制造者的行为而遭受惩罚。为了安全起见,请彻底清除黑客可能已经放置在您网站上的的任何链接。
问:如果这一切发生在我自家的电脑上怎么办?
答:上述措施依然有效,但是您在清理过程中必须加倍小心;否则的话,同样的灾难还是可能再度发生。最理想的方法是彻底重装操作系统。
其他可能会对您有所帮助的资源:
- 如果您的站点被谷歌标为含有恶意软件,我们会在您访问网站管理员工具时提醒您。
- 别忘了使用“谷歌网站管理员支持论坛”,这里有很多知识渊博的用户和谷歌员工。您可以查看这个帖子,了解什么是一个好的、切题的例子。这里还有一个专门的阻止有害软件讨论组。
- Matt Cutts 最近在自己的博客里,对保护您的WordPress安装提出了三点建议,在这篇博客下面还有很多其他人发表的评论,其中不乏真知灼见。