被挂马排查要同时关注程序、数据库和访问链路。只清理首页中的异常链接,可能遗漏插件或新管理员入口。
保存与比对
记录异常页面、文件与日志,比较可信发布版本,避免执行可疑脚本。
确认入侵路径
检查上传、组件、后台账号和服务器权限,关联异常外联。
恢复可信环境
修复漏洞、轮换受影响秘密并重新验证。监控后续变化,异常搜索结果按实际页面处理。
挂马排查覆盖文件和数据
检查恶意脚本、跳转、后台账户与内容表,关联访问和变更时间。
隔离并保留证据,修复入口及凭据再从可信副本恢复,搜索残留与缓存随后检查。
例如网页表面正常但移动端跳广告,检查条件跳转与数据库内容,不能只看桌面首页。
相关阅读:网站入侵应急:隔离、证据、恢复和复盘。