网站常被挂黑链 是程序问题还是空间问题?

使用虚拟主机(空间)的站长朋友,可能会遇到网站常被挂黑链、木马等情况,但是这是程序问题还是空间(服务器)问题?

  这个问题真的很纠结,你如果问空间商,他们一定会说是程序问题;那么你找程序开发人员,他们一定说是空间问题。

  从技术角度来判断:

  1、在站长站工具 同IP网站查询,输入你的域名,查询同台服务器上的其他站点,如果有超过5个有同样的黑链或木马,那么是空间(服务器)问题的机率非常大;

  2、将网站空间里的文件全删除,上传纯静态的html或htm文件,如果过几天还是被黑了,那么一定是空间问题;

  3、如果你的程序是在网络上购买的,或者免费下载的,你要注意了,因为这些程序经过多次转手,可能出现别有用心的人使坏,这种情况不是少数;特别是那种所谓的打包的程序;最好是自己一个文件一个文件的看完有没有问题。免得留有后门。

  要知道那些所谓的网站“打包下载”也是通过入侵网站,然后用木马程序将其网站打包的,这些网站本身就有安全隐患,如果不修复,可能会被入侵。而且有部分“打包高手”在打包网站后,并没有清除自己入侵网站时所用的木马后门等工具。

  所以,网络上购买的程序和下载的别人打包的程序,要认真检查,很可能就是程序漏洞或者本身有后门所引起的。

  4、出现被挂马的网站,asp的居多,这些程序大多是2005-2008年之间开发的,后来也没有什么更新,新的漏洞被公开。特别是一些作者的水平并不高的情况下。最好找个人帮你看一下;这种网站被入侵挂黑链是因为程序所引起的机率非常高。

  5、网站出现问题后,下载全部文件,检查是否有 xxx.asp.gif之类的文件,要小心了,这种多数是程序上传审核问题引起的。如果出现 xxx.asp 之类的目录,这一般是操作系统漏洞没有修补所导致的。一些后门常用的文件名:、he1p.asp (是数字1不是字母l)、T0P.asp(是数字0不是字母O),最好是将全站代码一一检查。推荐使用 Beyond Compare工具对之前备份的文件和被挂马后的文件进入对比。

  6、上传空间探针程序检查是否有 WScript.Shell 等基本安全问题。如果有,可以自己试着上传一个 ASP木马程序,来测试,如果可以看到其他网站,或者修改系统设置等,那一定是服务器安全问题了。

  当然,服务器(空间)和程序都有关系,两者其中一个出了问题,网站安全都有问题。有的程序的漏洞必需在特定的服务器环境里才能爆发(程序的漏洞,可以通过服务器策略来限制,而达到保证安全的目的),反之,有的服务器系统漏洞,也必需通过一定的程序问题才能被利用(尽管服务器有漏洞,但黑客需要一个切入点,而你的程序又刚好有。如:典型的无组件上传与IIS6.0目录文件名解析漏洞的结合。)

  安全建议:

  1、空间选择方面,尽量不要用全能空间,支持的程序语言越多,安全问题就越大。如果你的程序是PHP+MySQL,那么就不要用包含支持ASP的空间;

  2、程序使用方面:

  A、网络上下载的程序:注意发布时间,检查是否有更新,如果是几年前的程序,尽量用最新的程序代替。如果实在要用,请检查最基本的安全漏洞是否修复。检查是否有别有用心的人加入恶意代码和后门;

  B、黑客打包发布的程序:这类程序本身安全性问题非常大,要自行修复。还得检查入侵者使用的后门程序、木马程序是否已清除;

  C、使用CMS程序:订阅关注官方消息,这类程序树大招风,容易爆出Oday,一有发布补丁,就要第一时间打上;

  3、空间使用上:目前IDC提供商使用的主机管理平台大多含有一些安全功能设置,要充分利用。

  文件夹IP访问限制:对网站后台管理目录,可能设置仅限自己的IP访问;

  设置执行权限:对 image 等图片目录,文件上传目录,可以设置取消执行权限,保证上传的木马文件无效;

  写入权限设置:关闭一些目录的写入权限,如配置文件目录等,保证不被修改,在需要的时候再打开;

  设置拒绝IP:对一些日志记录里偿试破解密码的IP设置黑名单。

  4、养成良好的备份习惯,最少每半月进行一次全站异地备份(到自己电脑),每周对数据库和上传文件目录进行异地备份,经常通过程序备份数据库,有大的修改,要在修改前后各一次进行异地备份。

  5、选择一家有技术实力的主机提供商和程序使用:

  在空间试用期间,可以自行上传探针、木马等程序进行安全性测试。对同服务器其他站点进行观察;

  充分利用搜索引擎,对程序的安全性进行基础评估,保证最低安全。

时间: 2024-12-02 00:08:05

网站常被挂黑链 是程序问题还是空间问题?的相关文章

分析如何才能检测自己网站是否被挂黑链了

摘要: 说到挂黑链可能很多人都会和挂马联系起来,其实两者都是一回事,都是通过入侵网站篡改程序代码,只是修改的内容不同而已.挂马顾名思义就是挂木马,木马大家都知道其实是一种 说到挂黑链可能很多人都会和挂马联系起来,其实两者都是一回事,都是通过入侵网站篡改程序代码,只是修改的内容不同而已.挂马顾名思义就是挂木马,木马大家都知道其实是一种病毒,自然是对电脑或网站有不同程度的坏处了,我以前一个企业站三天两头的就被挂木马了,每次一打开就自动运行一个脚本程序,把电脑运行速度拖至最慢,于是电脑瞬间卡死,浏览器

网站突然出现样式完全无效,赶紧检查是否被挂黑链吧!

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 前些天收到一个朋友为客户维护的企业网站出现了问题的求助,按照他的描述是一大早起来发现网站没什么异样,而那个网站的所有者却跟他说网站出现问题了,说很难看.我这个朋友还不相信,还一直坚持说是那个人的问题.结果这位朋友还是抱着有问题就必须为客户解决的心态问了客户的一些情况,发现他自己经常是用非IE内核的浏览器谷歌浏览器,而客户却是在用IE9浏览器.

分析网站被挂黑链的危害以及预防措施

说起黑链,相信做推广的人都听过,我想对于任何一个站长来说,自己的网站被挂黑链都是一件极其郁闷的事情,不仅影响到用户体验,还会让网站降权甚至是K站.今天笔者就跟大家分析一下网站被挂?链的危害以及预防措施,希望对大家有所帮助. 第一:首先说一下?链的定义和危害. 黑链区别于我们正规的友情链接,它在网页表面是看不到的,只有在网页带码才能看到的链接.这些代码网民是看不到的,但搜索引擎却可以抓取,这样即使我们浏览网页时看不到黑链,但是这些黑链已经起到作用.那么黑链是怎样实现的呢?这通常就要跟另一个"黑&q

老板当黑客挂黑链 青岛首起非法入侵案

26岁的郭某从名牌大学电子商务专业毕业后,开办了自己的网络科技公司,成功跻身 "白领"阶层,但他却利用自己的技术专长变身黑客,非法侵入.控制他人计算机,牟利5万余元.昨日,从开发区警方获悉,民警成功破获岛城首起非法控制计算机信息系统案.目前,嫌疑人郭某已被刑拘. "挂黑链"优化网站排名 2009年,毕业于名牌大学商学院电子商务专业的郭某,注册成立了一家网络科技有限公司,主要从事网页设计.网站维护.平面设计等业务,由于郭某技术熟练.踏实肯干,公司很快走上了正轨.201

怎样有效的防止自己的网站被挂黑链呢

现在黑链这个行业越来越发达了,出售黑链的朋友到处都是,在比较出名的几个站长工具网站里,经常都可以看到出售黑链的朋友挂的广告,至于他们的黑链是怎么得来的呢?有的是正规途径获取,有的则是以非法的手段挂上别人网站的链接,然后进行出售,要是被挂上百度拔毛的网站链接呢?很明显,那将会连累到自己的站点被降权,甚至被k,今天我要谈的是如何有效的防止自己的网站被挂黑链,下面来讲解一下如何防止被挂黑链的五个方法吧. 经常查看网站的源代码 一般情况下,黑链被挂在首页的最多,或许某些出售黑链的朋友也会有喜欢挂在网站内

网站牛皮癣死灰复燃 加速乐向挂黑链宣战

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,有网友在微博上爆料,不少使用dedecms搭建的网站被黑,网站被挂上大量黑链;与之相应的是,在百度中搜索"网站被挂黑链",可以找到一百五十多万个搜索结果,大多是网友分享的经历或经验,黑链俨然成为网站上的牛皮癣,很难被根除,总是死灰复燃. 黑链不是指黑色的链接,而是指隐藏的链接,用户直接浏览网站,很难看到黑链;不过,黑

该如何有效预防网站被挂黑链呢?

摘要: 这个要就是看你重视不重视你网站的安全问题了,如果你去在意这个网站安全的问题,很容就被人在你的网站上挂马,挂黑链,所以说,林建辉说说,如何防止网站挂黑链. 简介 SEO这 这个要就是看你重视不重视你网站的安全问题了,如果你去在意这个网站安全的问题,很容就被人在你的网站上挂马,挂黑链,所以说,林建辉说说,如何防止网站挂黑链. 简介 SEO这个行业现在竞争比较大,再加上网络具有不安全性,所以在优化过程中,网站就很容易出现被攻击,被挂黑链的现象,严重的影响到网站的安全.网站中存在黑链一旦被搜索引

发现网站被挂黑链的原因及其处理方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 黑链对站长们并不陌生,去年笔者着手弄的几个企业网站,经常是被挂医药类的网站的链接,今年,笔者的网站虽然少了医药类网站的黑链,但是最近几天经常被挂的是博彩类的网站.为什么黑链如此猖狂? 首先,我们先来了解一下什么是黑链.可能新手站长并不是很清楚什么是黑链,老手可以路过.第一次接触黑链这个词语的朋友可以百度一下,百度百科有详细的解释.以下是笔者的

网站被挂黑链后的SEO后果

黑链,SEO优化行业一个新兴的赚钱行业,这个行业越来越发达了,从事这个行业的人似乎从来都没有如今这么多,出售黑链的朋友到处都是,在比较出名的几个站长工具网站里,到处是出售黑链的广告,至于他们的黑链是怎么得来的呢?有的是正规途径获取,有的则是以非法的手段挂上别人网站的链接,然后进行出售,虽然黑链可能会给你带来意想不到的惊喜,例如PR猛涨,百度快照频繁等.但是黑链如果处理不好,会使得搜索引擎记录作弊嫌疑,轻者降其权重,重者被K,所以小左建议大家SEO优化走正规渠道,虽然比较慢一点,但安全.稳当.同时