TONY 发表于 2026-08-21 17:33:53

网站木马清理:老站长踩坑攒出来的实操指南

前阵子帮一个做餐饮加盟的小兄弟救站,后台登进去一看,根目录下躺了十几个陌生的php文件,文件名全是乱码加数字,搜索引擎已经把他站标了「含恶意软件」,流量掉了90%多。
他说自己花了三百块找了个所谓的清理师傅,结果清理完没一周又被黑了,钱打了水漂,站也差点没保住。
我刚做站长那几年,光清理木马就踩了不下十个坑,交过不少学费。今天把这些实打实能用的操作写出来,你碰到了直接照着来就行。
你的网站为什么会中木马?先搞懂根源再下手


很多人觉得我就是个小站,没流量没人盯,怎么会中木马?
错了。现在黑客扫网站都是批量扫,根本不管你大小,只要有漏洞就钻。
最常见的三个原因:
第一,用了盗版破解的主题、插件。十套盗版九套留后门,人家本来就是靠这个放木马赚黑钱,你贪那几十块的便宜,可不就中招了?我刚做站那会也干过这事,舍不得买一百多块的正版主题,结果半个月后被挂了整站的博彩暗链,删都删不干净,说多了都是泪。
第二,服务器权限配置错误。很多新手为了图方便,直接给整个网站根目录开了777读写权限,这不等于给黑客留大门吗?随便传什么都能放进来。
第三,密码弱到离谱。admin账户密码用123456,root密码照样是123456,暴力破解分分钟就给你撞开。
还有些老站,很多年没更了,建站程序版本早就有公开漏洞,黑客扫到直接就进。


https://obgeo.oss-cn-beijing.aliyuncs.com/pvc-articles/57533a92-e6bb-40d5-a084-265a9c123385.jpg

WordPress网站根目录被上传木马文件截图


网站木马清理第一步:精准定位病毒,别上来乱删


很多新手碰到木马,上来就瞎删一通,把正常文件删了,木马还留着,最后站直接打不开,得不偿失。
定位木马,我常用三个方法:
第一个,官方文件校验比对。如果你用的是WordPress、织梦这些公开的建站程序,官方都提供原始文件的md5校验值,你把自己网站的文件和官方原始文件比对,不一致的文件就是被修改过的,大概率带毒。这个方法准确率几乎是100%,哪怕木马藏得再深,改了一个字符都能查出来。
第二个,服务器端杀毒扫描。我自己常用的是clamav,免费开源,装在服务器上直接扫整站目录,出来的结果删掉可疑文件就行,就是偶尔会有误报,你要核对一下文件名,别把正常文件删了。
第三个,看文件修改时间。打开服务器的文件管理器,按修改时间排序,最近一周内你没动过的陌生文件,尤其是后缀是php、asp的,十有八九就是木马,直接拉出来检查。
说实话,我见过最恶心的一种木马,是「蜘蛛触发型」的,你自己用浏览器访问网站一点事都没有,只有搜索引擎蜘蛛进来才跳转博彩或者色情网站,你不查文件根本发现不了,等你发现的时候站已经被标记了。
还有别漏了数据库!很多木马不仅留文件,还会在数据库的文章、配置表里面插一堆暗链,你清理完文件,数据库里的东西还在,等于白忙活。


https://obgeo.oss-cn-beijing.aliyuncs.com/pvc-articles/61f2b4a6-bfe3-46bc-9e99-88d0c20c9e13.jpg

服务器clamav扫描网站木马结果示例图


清理完别放松,这些收尾步骤漏一个就白干


https://obgeo.oss-cn-beijing.aliyuncs.com/pvc-articles/c175c9c9-6b74-421e-b814-fc2b070d716e.jpg

清理完别放松,这些收尾步骤漏一个就白干


我见过太多人,删完木马就把站扔那不管了,结果不到一周又被黑,为啥?因为后门没清干净,密码没改,黑客当然还能进来。
第一步,全改所有密码。后台管理员密码、FTP密码、数据库密码、服务器root密码,全换!全部换成16位以上的随机字符串,别用任何有规律的密码,别偷懒。我之前碰过一个用户,清理完木马就改了个后台密码,ftp密码还是原来的弱密码,结果黑客三天就又来了,白忙活一周。
第二步,修正目录权限,禁用危险执行权限。不需要写入权限的目录,全给只读权限,uploads这种允许上传的目录,一定要设置禁止执行php脚本,这个设置在nginx和apache里都很容易实现,弄完之后就算黑客传了木马进来,也跑不起来。
第三步,赶紧去搜索引擎申诉解除标记。如果你的站已经被搜索引擎标了「含恶意软件」「该网站可能已被黑客入侵」,清理完一定要去百度搜索资源平台、谷歌Search Console提交申诉,说明已经清理完木马,一般3-7天就能解除标记,不申诉的话这个标记会挂几个月,流量根本回不来。
第四步,备份,把清理完的整站和数据库备份,存到和当前服务器分开的地方,比如对象存储、本地电脑,下次再出问题直接恢复,比重新清理省太多时间。
不过话说回来,最好的清理就是预防。平时别用盗版主题插件,建站程序和插件及时更新,密码弄复杂点,半个月扫一次站,大部分木马根本进不来。
别拿小站不当回事,等流量起来了再被黑,那才叫欲哭无泪。

大漠孤烟直 发表于 2026-08-21 17:38:49

看完之后深有感触,有些话真的说到心坎里了,很有共鸣。

彼岸花 发表于 2026-08-22 04:48:33

说得很有道理,很多观点都说到点子上了,希望以后能多看到这类帖子。

deist 发表于 2026-08-22 05:15:16

之前一直半知半解,看了你的解释一下子就明白了,讲得通俗易懂。

花花 发表于 2026-08-23 03:46:47

楼主态度很认真,回复也很耐心,这样的楼主值得大家支持。

有号无名 发表于 2026-08-23 11:26:29

非常同意楼主的看法,现实中确实是这样,很多人都忽略了这一点。

sdqxc 发表于 2026-08-24 07:59:15

感谢楼主带来这么好的内容,在论坛里能学到东西真的很开心。

VPN厂家 发表于 2026-08-24 08:21:32

楼主分析得很到位,很多地方都很实用,已经默默收藏起来慢慢看。

星神子 发表于 2026-08-25 06:47:19

很多点我之前都没想到,楼主一提醒才恍然大悟,收获很大。

天真遇到现实 发表于 2026-08-25 11:43:25

说得很客观中立,没有偏激言论,理性讨论就该是这个样子。

HTIDC-浩 发表于 2026-08-29 00:11:17

店小二 发表于 2026-08-29 12:36:35

非常有建设性的意见,对解决实际问题有很大的参考意义。

嘉钰利慧 发表于 2026-08-29 20:20:35

每一段都很有分量,认真读完全篇感觉整个人都提升了不少。

jametony 发表于 2026-09-07 02:24:38

页: [1]
查看完整版本: 网站木马清理:老站长踩坑攒出来的实操指南