服务范围:网站建设、APP开发制作、小程序开发制作、手机软件开发
今天上午进了客户的一个公司企业网站,发现点击这个网站所有一级栏目都会跳转到博彩公司网站,只要是网站的跳转链接,基本都被劫持了。当时脑海里第一个想法就是客户肯定没有改网站后台登录密码,因为新站我们网站后台用的初始密码基本都是admin123,可能是客户也没怎么看网站,然后一直用的这个初始密码才导致了不法分子入侵。针对出现的这个问题,所以今天武汉网站建设公司卡卡西科技为大家写一篇预防公司企业网站挂木马跳转博彩广告方法。
方法如下:
那个企业网站发现有问题后,我第一时间通知了客户,然后马上进入网站后台修改了默认的登录密码,接着进入网站服务器找木马文件,这一找还真发现了几个木马文件,于是我把木马文件下载到了本地,在本地环境运行测试出现了下面这个木马控制操作界面,如下图:
大家可以看上图,这个木马工具还是很牛的,基本可以一键获取你网站服务器所有权限和数据库权限,甚至上传文件到你服务器以及删除你服务器所有内容。还有一键挂马功能,你的服务器基本在不法份子面前属于裸奔。后来继续研究了一些这个工具,发现它好像只能在服务器环境php3.0及更低php版本下完美运行。因为php老版本本身就有很多漏洞,再加上官方不对老版本更新维护,所以很容易招来木马入侵。
总结:要解决预防公司企业网站挂马跳转博彩广告方法首先网站后台登录密码修改复杂点,最好网站后台登录地址也不要是域名加admin结尾。最重要的是网站服务器php版本尽量高于php5.6以上,因为现在php5.6也不维护了。
以上就是今天分享的方法,希望能帮助到大家。