关于Global.asa木马,很多篇幅都说过了,不清楚这个木马情况的朋友,可以到百度搜一下,关于这个木马的危害和性能有很多文章了。我们这里需要探讨的是如何清除掉这种木马。
Global.asa是侵扰网站的木马,这种木马是很令网站站长头疼的,它讨厌之处就在于很难清除干净,因此而影响了网站的正常收录和快照的更新,甚至会使网站被屏蔽、被K,被降权。
一般来说,global.asa这个文件会藏在你FTP里,不容易被发现,但从百度收录情况来看,会发现有很多不是自己网站的连接地址,当用户从百度点击进来的时候,网站的会自动跳转到其他网站。因为收录了很多恶意网站地址,所以百度很有可能会把你的网站K掉,所以发现问题及时处理是首要问题。
那么怎么删除global.asa木马呢?
global.asa这个文件一般是在根目录下的,因为被设置了只读属性,我们自己是无法自己删除的,遇到这种情况,你可以先登陆FTP,在网站根目录下建立一个文件夹,然后将global.asa这个文件移动到文件夹中,再登陆到你的主机管理平台,删除这个文件夹即可,通常情况下,都能删除掉的,如果万一你删除不了,那只能请空间商帮你删除了。
删除了global.asa不能就算完事
还要检查一下根目录是否还有可疑的文件。之所以这么说,是因为这个木马还会同时以其他文件形式隐藏在你网站。
前不久我们的玲珑戏曲艺术网,也被这个木马侵扰了,在根目录就发现了global.asa文件,同时还有一个newfive.asa的木马文件,并在被侵扰的自目录下发现了一个 .GLE 的文件夹,核查数据后,我将文件删除了,而文件夹无法删除,只能请空间商协助删除了。
另外,用原版的数据,逐个目录核对覆盖,结果又发现了4、5个可疑文件。
这就说明,这个木马会隐藏在你网站很多不起眼地方的,所以为了安全起见,删除木马后,还把网站的数据下载到本地硬盘,然后把空间数据全部删除。在硬盘做如下操作
1、把下载的数据再拷贝一份,准备修改;
2、把除去上传的图片、与各栏目相关的文件以及重要程序文件外,都删除了,
3、重新用原版数据拷入,
4、对留下的图片文件进行核查,看是否有可疑的图片文件名,以防有隐藏的木马,
5、都核准无误了,重新把数据上传到空间。
删除木马后还需要做什么呢?
不能删除木马就没事了,还要检查一下漏洞。并进行下列几项的检查:
1、登陆FTP,为含有登陆后台的文件夹改名(如:把管理登陆的admin文件夹改名为dengluj等)
2、登陆网站后台,进行设置。(如:动易需要在后台设置管理目录:网站信息--网站选项--后台管理目录:把刚才改过的名字写上即可)
3、检查一下页面上传的代码及各栏目的上传权限(包括文本编辑器FCKeditor等),这是重点防御的地方。没必要上传的栏目,就把上传功能给屏蔽了。
4、给后台登陆加上验证码、管理验证等,做好深度加密。
5、设置网站的防Sql注入
6、数据库扩展名改成普通网页名称并加密
其实做做到这步基本算是大功告成了,接下来的问题是,百度还有一堆垃圾快照了。该怎么办呢?
如何解决百度快照的问题
被木马侵扰后的很长时间,百度收录都留有很多垃圾信息,因为已经把global.asa清除了,点那些垃圾信息,就直接通达我们网站的相关文件了,但是点快照,就会先显示那些垃圾网站的信息,这些垃圾信息严重地影响了我们的百度快照和收录情况,也很容易降权,那么如果解决呢?
有人说用投诉百度快照的办法,我试了多次了,不管用,百度根本就不处理,他们的投诉功能,近乎就是摆设,但我们不能因此就放弃投诉,一方面投诉,另一方面咱们也不能坐以待毙,研究一下怎么把这些垃圾信息处理掉。
经过俩多月的研究,在玲珑戏曲艺术网(http://www.llxiqu.com)反复地进行试验,又多次百度寻求知识,我终于找到了一种自己解决的方法,现推荐给大家。
1、查看百度24小时收录搜索,就可以看到,每天都会收录很多,其中就包含了那些垃圾信息。
2、分别看到有不属于你网站的垃圾关键字,就点击查看一下,在新开网页中的地址栏,有这篇文章的ID,一般是ID=后面还有一个&id=
3、把该文章的ID全部拷贝下来,粘贴在一个文本文件中;
4、把找出的对应文章先放回收站里,也可以直接对有用的文章,再重发一个新文章,旧文章彻底删除。
5、所有都查找完以后,将含有这些垃圾文章ID的文件命名为 sitemap.txt 并保存。
6、登陆百度站长平台,进入站长工具----站点管理----进入工具区----死链工具,提交sitemap.txt文件,目的地告诉百度这些是死链接,不要收录了。
7、如果刚才把文章删除到回收站了,在核对一下,如果有需要的文章,就重发一个新文章,将旧文章彻底删除了。
8、制作一个404页面,有的网站程序自带了,就不必做了,没带的,要自己做一个。
9、清除一下网站缓存
10、如果被百度屏蔽了,就到百度站长平台的网站安全检测里申诉一下即可解除。
11、设置Robots文件,加入Disallow:/*/*&id*(将“&id” 禁止抓取)传到网站后台。
好了,就继续更新你的文章吧,不要因为木马侵扰而中断。通过上述的努力,出不来两天,你再查看百度收录,那些垃圾网站信息都没有了,百度收录也回归正常了。
以上就是我对global.asa木马摸索出的处理办法。随着研究,还会将该文再做修补,请注意文章的更新
作者:戏迷知音
(转载请注明出处,谢谢)