跳转到内容
无痕工具库 无痕工具库

Hostinger 账户或网站被黑怎么办?解决方法详解

尽管存在许多可能被黑客利用的漏洞,但有一点你无需担心,那就是服务器安全。我们的服务器配备了先进的安全模块,可提供最佳保护,例如 mod_security、Suhosin PHP 加固、PHP open_basedir 保护等。详情请查看**Hostinger 使用了哪些安全措施?**。

我们还提供自动化的**恶意软件扫描器**,可帮助你识别并清除主机方案中的恶意文件。

如果你怀疑自己的账户或网站被黑,请阅读下文,了解可能的原因、你可以采取的措施以及如何防范。


为什么会发生这种情况?

最常见的原因包括:

  • 过时的 Web 应用程序——使用旧版本的 CMS(WordPress、PrestaShop、Joomla 等)
  • 过时或破解版(nulled)的扩展——第三方扩展(如插件、模块或主题)如果过时可能存在漏洞。此外,要警惕非官方网站上免费提供的付费扩展,它们可能已被篡改并植入恶意软件
  • 弱密码、泄露的密码或已被破解的密码——使用容易猜到的密码、在多个服务中重复使用同一密码,或使用已被公开的密码(例如写在办公桌便签上的密码)
  • 本地电脑被感染——某些计算机病毒会窃取你的登录信息,并利用它在你的网站文件中添加恶意代码

如果账户或网站被黑了该怎么办?

以下几种迹象可能表明存在被黑的风险:

  • 你的主机方案或文件出现了并非由你或你授权的人(例如管理你网站的开发者)所做的更改
  • 在**账户活动的登录历史中出现了无法识别的登录记录**
  • 主机的**资源使用量出现异常增长**

如果你发现这些或其他异常变化,建议采取以下措施:

  1. 检查你的设备是否有病毒和恶意软件(可以使用 Malwarebytes)

  2. 检查你的浏览器中是否有可疑扩展

  3. 更改与该网站相关的所有账户的密码:设备、主机账户、电子邮件、**FTP 访问权限**等

  4. 针对网站被黑:

    1. 使用网站尚能正常运行时的备份**恢复网站,然后更新所有插件、主题以及 CMS 本身**
    2. 你还可以选择**下载网站文件**,并使用杀毒软件进行检查
  5. 针对账户被黑:

    1. **更改**你的 Hostinger 账户以及用于登录的电子邮箱的密码
    2. 如果可以使用,请**设置社交登录**
    3. 为你的 Hostinger 账户和用于登录的电子邮箱设置**双重身份验证。强烈推荐使用应用程序方式**,因为它能提供更高的安全性

此外,请务必**向我们报告**,以便我们进行额外的检查。


如何防范?

你可以采取以下措施来保护你的账户和网站:

  • 绝不要向任何人透露你的登录名和密码。如果你希望开发者管理你的网站,可以使用我们的**访问管理器**功能
  • 定期使用最新的杀毒和反恶意软件程序扫描你的所有设备
  • 将你的 CMS 和应用程序的扩展保持为最新版本
  • 仅从可信来源下载扩展/插件/模块/主题
  • 始终使用安全且强度高的密码。你可以在这里找到一些实用的建议:如何创建强密码?
  • 为你的 Hostinger 账户启用**社交登录,并为你的 CMS 管理控制面板启用双重身份验证**
  • 如果你的网站基于 WordPress,这里还有一些**额外的保护方法**

遵循这些做法,你就能为自己的网站提供最大程度的保护!