网站被黑后,内容人员和技术人员的协作目标只有一个:让被篡改、被注入的内容彻底消失,同时让搜索引擎重新信任页面。分工可以概括为——技术负责定位入口、清除恶意代码、封堵漏洞;内容负责识别异常文本、恢复原始文案、清理被批量生成的垃圾页面。两者必须共用同一份异常清单,按“观察—判断—处理—复查”推进,谁先谁后取决于异常是代码层还是内容层。
发现异常时不要急于删除,先各自记录证据。
robots.txt 中是否被加入屏蔽规则。<script> 标签;模板文件、.htaccess、跳转配置是否被改动;搜索结果的标题与快照是否和实际页面不一致。这一步的判断结果是:如果异常只出现在文字和外链,且模板文件未被改动,问题可能出在数据库或后台发布环节;如果多个页面同时出现相同脚本或跳转,问题更可能在文件层。两种情况的处理顺序不同,所以必须先分清。
常见误区是内容人员直接改文案,结果恶意代码仍在,页面很快又被改回去。合理的顺序是:
适用条件是:只要入口未封堵,任何内容修复都可能是临时的。判断结果以“再次访问同一页面是否重新出现异常”为准,而不是以修改是否完成为准。
技术侧完成清除后,应向内容侧交接一份清单,至少包含:被改动的页面地址、改动类型、是否已恢复、是否仍需人工核对。内容侧据此逐页检查,重点看三处:
如果站点有站内搜索或提交入口,还要检查是否被用于批量生成垃圾页面。这类页面往往不在导航中,只能通过日志或索引记录发现,属于技术提供线索、内容判断去留的协作点。
清理完成不等于问题结束。复查要同时看三件事:
复查周期不必固定,但应在清理后的一段时间内重复检查同一批页面。如果异常反复出现,说明入口未真正封堵,此时应回到技术侧继续排查,而不是反复修改文案。
把内容与技术的协作前置,比事后补救更省力:内容发布前保留可回滚的版本记录;技术对后台登录、上传和插件更新设置必要限制;双方共同确认哪些目录允许写入。这样一旦出现异常,能快速判断是内容被改还是程序被改,减少互相等待的时间。
下一步可以做的具体动作:拉出一份最近被改动过的页面清单,由技术标注改动来源,由内容标注内容是否正常,两边对照后确定优先处理顺序。