很多站長在優化網站的時候一定遇到過被掛馬等情況,但是對于自己哪些文件被篡改了比較懵,今天就來教一個小白都能看懂的技術貼,通過網站日志+Excel快速查找被篡改的內容文件
創新互聯公司專注為客戶提供全方位的互聯網綜合服務,包含不限于做網站、成都做網站、陽朔網絡推廣、重慶小程序開發公司、陽朔網絡營銷、陽朔企業策劃、陽朔品牌公關、搜索引擎seo、人物專訪、企業宣傳片、企業代運營等,從售前售中售后,我們都將竭誠為您服務,您的肯定,是我們最大的嘉獎;創新互聯公司為所有大學生創業者提供陽朔建站搭建服務,24小時服務熱線:18982081108,官方網址:vcdvsql.cn
很多站長在優化網站的時候一定遇到過被掛馬等情況,但是對于自己哪些文件被篡改了比較懵,今天就來教一個小白都能看懂的技術貼,通過網站日志+Excel快速查找被篡改的內容文件。(論壇傳不了圖了,后面傳圖好了會將一些操作截圖放上來)
一、找到日志文件
服務器的訪問日志文件格式一般為常見為
apache:access_log nginx:access.log iis:logfiles我們可以通過一些快捷搜索功能快速找到對應的,然后將日志下載下來,我們第一步完成獲得了服務器的日志。
二、導入Excel
日志文件直接拖入到表格文件里面會自動適配,我用的wps,導入的時候會自動詢問以什么文件格式展開,點擊表格即可。
三、搜索404狀態碼
一般黑客在黑入服務器時會對服務器進行漏洞掃描,會產生大量的404狀態,我們可以通過觀察404狀態碼的時間和路徑還原大概的攻擊時間和路徑。選擇表格文件上方的篩選功能,搜索404。
四、提煉有問題的ip
某一個時間段大量的404反饋的ip一定是有問題,我們將這部分有問題的ip記錄下來,并將所有反饋404的記錄刪除。
五、提煉200狀態記錄
接下來我們將所有有問題的ip在賽選功能內進行搜索,將反饋200的訪問記錄下來,這些路徑都是黑客成功進入的文件,將這些文件下載下來。
六、對比還原文件
站長一定要保持備份網站的好習慣,我們將所有黑客成功訪問的文件和被攻擊前的文件進行對比,將有問題的代碼找出來并進行剔除即可。
分享標題:【網站安全】怎么通過web日志檢查哪些文件被黑
文章地址:http://vcdvsql.cn/article32/cidisc.html
成都網站建設公司_創新互聯,為您提供服務器托管、企業網站制作、網站內鏈、網站導航、電子商務、商城網站
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯