又一个网站被黑掉

今天开始工作了,在信息交流的时候发现又有一个网站被黑了,这里简单分享下。

上周出发去玩之前,我在 Hostinger 服务器上部署了两个新网站,基础的页面都做完了,本想着这周回来之后开始做网站的内容更新。

但是早上核对信息的时候,发现这个网站打不开(一同部署的另一个网站是没问题),且谷歌搜索引擎上收录了非常多垃圾内容,完全跟我自己的网站不相关。

因为这种情况,二四年在 SiteGround 上也碰到过一次,所以看到这种场景我就知道网站应该是被黑掉了。

其实对于这种攻防相关的技术内容,我自己完全不了解,真的没办法分析具体的原因。

且这种被黑掉的概率属于是比较低的,毕竟我用 SiteGround、Hostinger 这样的集成服务搭建了几百个网站,但至今只碰到过两次类似这样被干的情况。

回顾一下,其实这类网站的搭建流程我的操作基本都是一样的。

先购买好网站的域名,然后再到服务器后台搭建网站服务并将域名绑定上去,等全部做完之后便按照要求修改好域名的 NameServer。

按照要求操作完成之后,稍微等一会网站便可以访问了,后续处理一下性能与安全方面的问题便好了。

所以这两次网站被黑的事情,我实在是没能力找到问题所在,第一次出现这种问题时也有跟安全方面的朋友沟通过,但是排查下来没发现问题(可能跟这种集成服务有关)。

现在的情况就是,域名的 NameServer 设置是正确的,但是网站服务器上的所有文件都全部被删除了(数据库还在且没问题)。

另外网站被收录了几千条垃圾内容,全部重定向到了垃圾网站。

如果说是被黑的话,只能是他们进到了服务器文件夹,获得权限之后删除了这些内容。

没办法了,攻防这块我也是小白,只能付费买相关解决方案了。

现在能做的就是删除现有的网站文件,想办法恢复网站之前的备份版本。

好在网站是新搭建的,所造成的损失并不大,重新再来一次倒也不需要花费很多时间。

不过现在比较麻烦的就是谷歌搜索引擎上被收录的那些垃圾内容,几千条记录一时也没什么好的办法消除掉。

我现在的策略是先把网站下线,并将域名的 NameServer 的修改成默认值,让搜索引擎访问不了内容,让其自动将这些已经收录的内容删除掉。

至于新的网站先在本地做好吧,后面等收录问题解决掉之后,再把本地的网站更新上传上去。

回顾这件事,非常生气的是没办法从中总结经验,也不知道下次如何避免这样的问题。

就像我刚刚说的,利用这种方式搭建了大概几百个网站了(操作的 SOP 都是一样的),但这种情况仅仅只碰到过两次。

谁的问题,真的不清楚。

滚动至顶部