弄清楚黑客究竟想要干什么是一个聪明的主意。
他们是在寻找敏感信息吗?
他们是否图谋控制您的站点,用于其他目的?
寻找黑客在您的服务器上做过改动或上传的恶意文件。
检查您的服务器日志,看看有没有任何可疑的活动,例如失败的登录尝试、命令历史记录(特别是在根目录上)、未知用户账号等。
确定问题范围——您是否还有其他站点也受到了影响?
恢复
最正确的办法就是采用来源可信的软件,彻底重装一次操作系统。这是唯一可以确保清除一切黑客对您网站造成的影响的方法。*
重新安装后,使用您最近的一次备份,恢复网站内容。别忘了确认一下备份文件绝对安全、没有被黑掉了的内容。*
对所有软件包打补丁,确保它们是最新版,包括Web日志平台、内容管理系统,或者其他任何已安装的第三方软件。
更改您的密码——https://www.google.com/accounts/PasswordHelp
重建您的在线系统
使您的系统恢复到在线状态。
如果您是网站管理员工具的用户,请登录您的账户
如果您的站点被标为含有恶意软件,请您发出评估申请以确定您的站点是否已经安全无毒。
如果您使用了URL清除工具清除了那些您确实希望搜索引擎收录的URL,您可以请求网站管理员工具通过撤销先前的清除操作来使您的内容重新收录。
时刻保持警惕,因为黑客或许会卷土重来。
对于您可能提出的其他问题,我们有以下解答:
问:使我的站点处于离线状态,或使用robots.txt防止它被搜索引擎抓取到,哪一种做法更好呢?
答:使站点处于离线状态是更好的做法;这样能够防止任何恶意软件或有害软件乘机进入用户系统,并防