提起Global.asa木马,很多网站站长都很头疼,这种木马很难清除干净,严重地影响了我们的百度收录和快照,甚至会使网站被屏蔽、被K,被降权。
Global.asa是侵扰网站的木马,一般global.asa文件藏你FTP里不容易发现的,但从百度收录情况来看,会发现有很多不是自己网站的连接地址,当用户从百度点击进来的时候,网站的会自动跳转到其他网站。因为收录了很多恶意网站地址,所以百度很有可能会把你的网站K掉,所以发现问题及时处理是首要问题。
那么怎么删除global.asa木马呢?
global.asa这个文件一般是在根目录下的,因为被设置了只读属性,一般情况下自己是无法自己删除的,遇到这种情况,你可以先登陆FTP,在网站根目录下建立一个文件夹,然后将global.asa这个文件移动到文件夹中,再登陆主机管理平台删除这个文件夹即可,通常情况下,都能删除,如果万一删除不了,那只能请空间商帮你删除了。
删除了global.asa不能完事,要检查一下根目录是否还有可疑的文件,有的话,一并删除。
为了安全起见,我删除文件后,还把网站的数据下载到本地硬盘后把空间数据全部删除,在硬盘操作,把除去上传的图片、各栏目相关的文件以及重要程序文件外,都删除了,然后重新拷入干净的数据,对图片文件也进行了核查,以防有隐藏的木马,都核准无误了,重新上传到空间,如果你不嫌麻烦,也可以这么做。
删除木马后还需要做什么呢?
不能删除木马就没事了,还要检查一下漏洞。并进行下列几项的检查:
1、登陆FTP,为含有登陆后台的文件夹改名(如:把动易admin文件夹改名为dengluj等)
2、登陆网站后台,进行设置。(如:设置动易:网站信息--网站选项--后台管理目录:)
3、检查一下页面上传的代码及各栏目的上传权限(包括文本编辑器FCKeditor等),这是重点防御的地方。
4、给后台登陆加上验证码、管理验证等,做好深度加密。
5、设置网站的防Sql注入
6、数据库扩展名改成普通网页名称并加密
其实做做到这步基本算是大功告成了,接下来的问题是,百度还有一堆垃圾快照了。
如何解决百度快照的问题?
很长时间,百度收录都留有很多垃圾信息,点那些垃圾信息,直接通达我们网站的相关文件,但是点快照,就会先显示那些垃圾网站的信息,这些垃圾信息严重地影响了我们的百度快照和收录情况,也很容易降权,那么如果解决呢?
有人说用投诉百度快照的办法,我试了多次了,不管用,百度根本就不协助处理,经过两个多月的研究,我终于找到了另一种方法,现推荐给大家。
1、查看百度近日收录搜索,基本都可以再24小时收录里查看到。
2、找出那些不是你网站文章的名称,点击查看ID和在你网站上对应的文章。
3、把该垃圾文章看到的ID全部拷贝,粘贴在文本文件中;
4、把找出的网站对应文章先删除了,放回收站里。如没有回收站,那就对有用文章,再重发一个新的,旧的彻底删除了。
5、所有都查找完以后,将含有这些垃圾文章的文本文件命名为sitemap.txt
6、登陆百度站长平台,到站长工具----站点管理----进入工具区----死链工具,提交sitemap.txt文件,目的地告诉百度这些是死链接,不要收录了。
7、对刚才删除的网站文章查看一下,如果有需要的文章,就重发一个新文章,将旧文章彻底删除了。
8、清除一下网站缓存
9、如果被百度屏蔽了,就到百度站长平台的网站安全检测里申诉一下即可解除。
10、继续更新你的文章,不要因为木马侵扰而中断。
好了,通过上述的努力,出不来两天,你再查看百度收录,那些垃圾网站信息都没有了,百度收录也回归正常了。
以上就是我对global.asa木马摸索出的处理办法,我的网站如今已经恢复正常了。
原文来源于:http://www.llxiqu.com/zjwm/ShowArticle.asp?ArticleID=2169
文章评论 本文章有个评论