今天一早,有一位使用这边多年虚拟主机的客户反馈网站中毒了。
主机帮查看了下,发现访问该网站会跳转至一个赌博网站,然后查看网站程序后,发现网站首页文件被修改了,挂了跳转非法网站的链接。
遇到这种事情怎么办呢?主机帮主要操作如下:
1.先恢复网站
通过删除相关代码恢复正常访问,但由于客户使用的是ASP程序,客户也不懂这些,所以我们通过虚拟主机的自动备份功能恢复之前的备份即可。
2.加强防护:给网站部署百度云防护WAF防火墙,使用百度云防护(WAF)来过滤恶意请求,保护网站不受SQL注入、XSS跨站等攻击。
做完一切后,等第二天,我们通过百度云防护攻击日志发现该客户网站存在大量黑客SQL注入行为,好在百度云防护进行了拦截,否则网站可能再次被入侵跳转博彩。
这里主机帮推荐大家使用百度云防护进行网站安全防护,百度云防护不仅可以防御黑客入侵,还支持DDOS、CC攻击防御,是一款性价比不错的WEB安全防护服务。