本站包含联盟链接——我们可能因此获得佣金,但不会向你额外收费,也不影响评测的中立性。详情

网站被黑了?分步恢复指南(2026)

网站被黑的完整恢复指南——学会识别征兆、隔离网站、扫描移除恶意软件、从干净备份恢复,以及防止再次被黑。

网站被黑了?分步恢复指南(2026)

网站被黑的征兆

许多网站所有者直到他人报告或 Google 标记网站后才意识到被黑了。尽早发现征兆能大幅减少损害,因为留在网站上的恶意软件会蔓延到其他文件并伤害你的 SEO。

发现被黑后立即采取的 5 个步骤

根据实际经验,不要惊慌失措地删除一切——你可能会销毁证据和一份未分离的干净备份。保持冷静有序地工作:先阻止伤害,然后再恢复。

  1. 保持冷静,记录时间和症状作为证据
  2. 立即更改关键密码:主机控制面板、FTP、数据库和邮箱
  3. 联系主机商的技术支持——许多主机商都能扫描并帮助恢复
  4. 对当前状态(文件+数据库)进行快照以备后续取证
  5. 不要支付赎金,也不要删除服务器日志

临时取下网站

将网站设置为维护模式能阻止恶意软件到达访问者,同时防止攻击者利用你的网站发送更多垃圾内容。你仍然可以访问后端进行清理。

📊 关键要点:启用维护页面或用密码限制访问(.htpasswd)

扫描寻找恶意软件和注入的文件

恢复的核心是找出哪些文件被改动以及注入了什么。恶意软件常常隐藏在看似合法的文件中,或使用难以阅读的混淆 base64 代码。

清理并从备份恢复

这很重要——最安全最快的方法是恢复黑客入侵前的干净备份,然后将所有东西更新到最新版本。没有备份的话,你必须逐一删除感染文件——既慢又容易遗漏。

  1. 恢复黑客入侵前的干净备份(自动备份大有用处)
  2. 更新 CMS、所有插件和主题到最新版本
  3. 移除所有未知的插件、主题和用户账户
  4. 重新生成系统密钥和盐值(如 wp-config),以销毁旧的会话
  5. 重新扫描以确认网站在上线前确实是干净的

轮换所有密码和访问密钥

即使清理了文件,如果攻击者仍持有你的旧密码,他们也能再次入侵。更改所有相关密码并启用双因素认证。

  1. 更改主机控制面板、CMS 管理员和数据库密码
  2. 更改 FTP/SFTP 密码并删除未使用的 FTP 账户
  3. 重新生成你之前使用过的所有 API 密钥和令牌
推荐AsiaGB.com — 我们使用并推荐的主机与 VPS:位于泰国和新加坡的服务器、SSD 存储、通过 DirectAdmin 管理、提供 24 小时泰语技术支持以及 99% 在线率。

编辑首选,源自我们的实际测试。

访问 AsiaGB →

请求审核以清除 Google 警告

如果 Google 已标记或除名你的网站,清理后你必须通过 Search Console 申请审核——否则用户会继续看到红色警告,你的流量也无法恢复。

防止再次被黑并选择安全的主机

恢复的最后阶段是长期预防。运行自动恶意软件扫描和定期备份的主机能从事件中快得多地反弹。根据我们的测试,我们推荐的提供商 asiagb.com 运行 cpGuard 持续扫描恶意软件和网页 shell,提供通过 DirectAdmin 管理的 SSD 存储,并拥有 24 小时泰语技术支持,在事件中确实会帮助。

常见问题

被黑后应该删除所有内容重新开始吗?
不一定。如果你有黑客入侵前的干净备份,恢复备份并更新到最新版本通常更快更安全。完全重建应该是最后的手段,只有在没有备份且无法清理的情况下才考虑。
没有备份能恢复吗?
可以,但会更困难更慢。你必须逐一扫描感染文件、清除注入代码、逐一比对原版 CMS 文件。联系主机商的技术支持,他们有专业扫描工具。恢复后立即启用自动备份。
被黑后 Google 排名为什么下降?
Google 可能会将网站标记为不安全或除名相关页面以保护用户,而注入的垃圾页面会进一步损害你的质量信号。清理后必须在 Search Console 中申请审核以恢复排名。
什么样的主机能降低被黑的风险?
选择具有自动恶意软件扫描、防火墙、定期备份和响应迅速的技术支持的主机。根据我们的测试,我们推荐的 asiagb.com 运行 cpGuard 持续扫描,通过 DirectAdmin 管理 SSD 存储,并提供 24 小时泰语支持。