企业网站常见耗资源、大流量、被挂马的原因分析与对策

如果你在负责公司的网站,网站租用的虚拟主机,最好往下看。

有没有收到过这类的电子邮件“大流量客户通报”,“耗资源客户通报”;或者网站被接入商关闭、网站后台无法登陆上传等等。今天特意整理出一篇关于《企业网站耗资源、大流量的根治方法》

(企业站挂马)

想彻底解决,就要知道原因;要了解原因,先要对网站出现的问题进行分析,如下:

1.网站被上传可疑文件。

2.数据库被注入,新闻和产品系统出现大量垃圾信息。

3.留言板被灌,出现大量垃圾留言。

4.会员系统被灌,出现大量垃圾会员。

5.评论系统入侵,出现大量垃圾评论。

6.网站首页、内页、甚至管理后台被挂了很多垃圾文字链接或者乱码字符。

7.后台无法登陆或者无法发布信息。

第一部分:耗资源

被上传可疑文件的原因和一般处理方法:

接入商(比如万网)会给出是哪些文件耗资源,出示证据(发邮件通知,或者直接给万网打电话问),用FTP直接删除那些耗资源的文件。还有,证据不会给出全部的耗资源文件,还有一些文件需要管理员自己找,网站中有的文件是网站必要文件,有的是可疑文件,这需要逐一排查。如果清理不干净,说不好什么时候残余可疑文件还会发生耗资源。

可疑文件是如何被传上去的?

渠道一: 小型(企业)网站的后台,很多采用的是网上流传的开源CMS(内容管理系统),比如织梦的DEDECMS,还有很多小型的CMS,数不胜数,一些建站公司自称自己的开发的CMS实际上也有很多是基于某一种CMS改进而来的。这些CMS由于开源和公开,它的漏洞也是公开的,黑客就是利用这些漏洞往网站主机里上传了这些可以文件。

渠道二:网站FTP密码泄露,比如公司更换网站负责人、网站公司更换技术、密码过于简单被破解等等,有了密码,黑客可以随意对网站进行操作。

渠道三:每个网站管理后台都有一个超级管理员(ADMIN),拥有管理网站的最高权限,如果此密码被泄露或者破解,黑客亦可以随意操作网站。

渠道四:一台服务器承载着成百上千个网站,如果有个网站被入侵或攻击,往服务器中上传病毒或木马,会波及到此服务器上其他网站。

以上办法是治标的办法,如何治本呢?

如果可疑文件清理不彻底,或者没有找到全部的病因,用不了多久还会收到“耗资源”、“大流量”的通知,因为你的网站被列入过黑客的“肉鸡”名单,他们会三天两头光顾和利用你的网站,这个时间长则1个月,短的3天左右。万网每个月一共给三次开通机会。如果一个网站被关闭三次,那只有等下个月再开通了。

造成网站的耗资源、大流量的原因是复杂的,应该寻找病因,逐一解决,方能根治。

渠道一的解决办法:如果网站使用开源CMS,近期不考虑更换CMS的话,先升级补丁,给网站升级到当前最新的CMS补丁,然后定期手动升级CMS补丁,开源CMS会不定期公布补丁,自动更新或者手工更新。

渠道二三的解决办法:每月更换一次FTP密码,网站超级管理员密码也要定期更换,密码最好在8位以上,同时要包括大写字母、小写字母和数字。网站管理员换人后立即更换密码。

渠道四的解决办法:这个比较难处理,不过我们可以做到定期备份网站,一旦网站出现大范围更改,可以用日期较近的备份文件来恢复。

第二部分:大流量

先说说什么是流量,网站所使用的虚拟主机,除了有网页空间大小区别之外,还有一个不经常被注意的参数,那就是“流量”,比如万网的M3主机,它拥有1GB的网页空间,每月流量上限30GB。每月流量超过这个限制,万网就会给你发通知了。那我们该如何理解这个流量呢?

比如,你网站中有一个视频,这个视频大小是30MB,那么被一个网民看一遍后,流量就会消耗30MB,如果1周内被1000人观看,那消耗的流量就是30G。通常一个网站首页包含HTML、图片、CSS,JS等文件,全部加在一起估计2-5MB左右,网民打开一次网站首页,浏览器会从你的网站虚拟主机上下载这么多文件,才能看到正常的首页。除了访问首页之外,他还会访问内页、产品图片、视频等信息,全部加在一起,一个网民一次访问你的网站会消耗10-20MB左右的流量。30GB的流量,估计一个月可以供1000-3000人次访问,平均每天100人访问。对于一般不做推广或者推广力度较低的小企业网站来说,30GB的流量是够用的。那为什么会超流量呢?原因如下:

1.网站中有MP3或者视频文件,这些文件被一些搜索引擎抓取到,在别人网站中播放音乐时,也会消耗你主机的流量,因为这些文件存储在你的虚拟主机上。

2.网站被灌了很多垃圾信息,还会造成数据库容量超标,让网站访问变慢、流量过大。

针对第一种情况的解决办法是,直接删除那些被收录的文件,显然这不是治本的办法,彻底的办法是先把音频文件改名,然后在robots.txt中加上一句,不让搜索引擎收录此链接。这样就没有后顾之忧了。

对于第二种现象,原因很多,比如,使用织梦DEDECMS的网站,会员系统、评论系统、留言系统如果没有任何防范措施,很容易被灌。方法如下:

1.禁止注册会员,在“系统基本参数,会员设置”中关掉会员注册。

2.禁止评论,在“系统基本参数,互动设置”中把评论关掉。

3.给留言板增加验证码。

4.批量删除垃圾会员信息(SQL语句)。

5.批量删除评论信息(SQL语句)。

6.批量删除留言内容(SQL语句)。

7.清理ftp中 cache member目录的垃圾缓存。

8.备份一下清理后的干净网站,以备后用。

第三部分:网站挂马

网站被挂马,是一件让解决者很头疼的事情。一般企业网站被挂马,现象如下:

首页被挂马,比如底部,顶部多了一行链接,内容多为枪支弹药,黄赌毒等

全站被挂马,每个页面同一部位或者不同部位均被挂马

除了网站前台,就连网站后台也被挂马,网站管理员登陆网站后,发现登陆界面乱码,管理界面被弄的面目全非

企业网站被挂马的原因:

要想彻底解决挂马,我们先看看挂马是怎么回事。所谓的挂马,就是黑客通过各种手段获得网站管理员账号,然后登陆网站后台,向页面中加入恶意转向代码。也可以直接通过弱口令获得服务器或者网站FTP,然后直接对网站页面直接进行修改。当用户访问被加入恶意代码的页面时,就会自动的访问被转向的地址或者下载木马病毒。

企业网站被挂马的处理措施:

发现网站被挂马后,一般是两个解决办法:第一是找到根源,堵住根源,因为这条很难办,无法快速定位病原。大多数情况先从第二条措施做起,比如删除被挂马页面的恶意代码,先从首页改起。一个首页被挂比较容易处理,难处理的是整个网站的前后台都被挂,更难处理的是,恶意代码破坏了原有程序,造成不可逆修改。遇到这种起概况,就要恢复备份了。如果数据库也被大量挂马,数据库也要恢复原始状态。

根治的方法要从堵住漏洞做起,参考第一部分《耗资源》的处理方法。

企业网站被挂马的预防:

1.定期备份网站。

2.定期观察网站异常。

3.定期修改密码(FTP密码、网站管理员密码,服务器远程登录密码)。

4.定期给Windows服务器安装补丁。

总结一下,网站是一个企业的门面,即便他只有展示的作用。很多中小型企业网站是每人维护的,网站打不开了都没有人管,这是一件很可悲的事情啊。不好好利用、好好管理网站,当初为什么花钱做网站。

感谢achair-李建的投稿分享

时间: 2024-10-31 09:28:06

企业网站常见耗资源、大流量、被挂马的原因分析与对策的相关文章

网站服务器被黑被挂马的原因分析

中介交易 SEO诊断 淘宝客 云主机 技术大厅 很多用户都碰到过这样一些难堪的事,因为服务器的安全漏洞问题,导致其中数据的丢失.权限被非法取得.服务器主要是指那些存放网站数据的WEB服务器.DATA服务器.DNS服务器和MAIL服务器.现在就主要说下WEB服务器为何被挂马以及被黑的原因和解决方法. 首先可以大致分为服务器本身和网站本身两方面情况. 服务器方面如下: 1 SQL数据库注入漏洞. 这个漏洞比较常见,比如说asp+Access注入,Asp+MSSQL注入.Aspx+MSSQL注入等等.

拦截的访问量较大的被挂马医院网站信息

根据安全机构实时监测,11月16日挂马网站排名前列的,医院网站占了相当部分,随着医院网站被越来越多人访问,挂马集团也将其视为"猎物".以下是16日拦截的一些访问量较大的被挂马医院网站信息: 1.福建省医药价格信息网 http://www.yy.fj.cn/news/view_news.asp?newsid=9548 2.西安交通大学医学院第二附属医院 http://www.2yuan.org 3.中华预防医学会网站 http://www.cpma.org.cn 4.北京航天总医院 ht

瑞星首推“恶意网站监测网” 每天500万网民访问挂马网站

1月8日,瑞星宣布推出"恶意网站监测网(http://mwm.rising.com.cn/)",这是国内首个专门针对挂马网站.钓鱼网站等互联网威胁的实时监测系统,所有政府机构.企业和个人用户都可以免费浏览该网站,全面.清晰地了解国内网站被黑客"挂马"的情况.该网站通过对"云安全"系统采集的数据进行分析和处理,每天公布挂马网站排行榜.目前最危险的漏洞.挂马网站在各区域的危害情况等信息,用户可以根据这些信息,调整自己的安全防护措施. 瑞星安全专家介绍

企业网站推广的10大方法总汇

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 企业网站推广,网络营销是营销组成部分,是电子商务的核心,而推广是网络营销的最重点,许多企业都有专门的网站,开设电子商务部,在网上开展贸易,如何推广企业网站,有没有什么好的方法,来自我的推广分享经验. 一.企业网站推广之搜索引擎 1.搜索引擎登录 据分析中小型网站大量的流量都是来自搜索引擎,有的网站流量百分之八十以上来自搜索,网站建设好可以登录

企业网站内部更新常见问题大剖析

今天写这篇文章,也就是要告诉我们的朋友,在你为企业做优化的时候,我们在更新文章需要注意哪些,不要一味的只是去为了迎合蜘蛛,让蜘蛛觉得页面有更新就完事. 最近浏览了很多的企业的网站,也是在学习别人的长处,看到很多的企业用户体验度做的也很好,客服也很积极.这样的网站有好的排名也理所应当,百度也给予这样企业网站好的排名.但是也发现不少问题,这篇文章主要说的就是企业网站文章更新问题,且看我细细的为你剖析.   第一:更新文章字数很少,里面很少出现关键词 有的网站管理员在更新维护自己企业网站的时候,只是花

5大常用网站推广方法 吸引大流量

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站推广就是以互联网为主要手段进行的,为达到一定营销目的的推广活动.网站推广是指将网站推广到国内各大知名网站和搜索引擎.网站推广,是每个网站都必须要做的重点工作,如果一个网站没有流量的话,就是一文不值.我们做网站推广的最主要目的就是带来具有价值的流量.有的时候,一些推广人员为了完成任务,而采用一些小手段,也给网站带来了不少的流量,但平均浏览次数不超过二个页面,大部分都是点开就直接关闭,请问,这样的流量有什么价值?所以,推广必须要达到效果,要给网站带

网站经不起风浪 每次更新总被降权的原因分析

说来也怪有些网站看着不怎么样,更别谈什么用户体验也不必说什么原创文章,就一个很普普通通的网站甚至可以说出自同一个人的首先,但为何网站的命运却不同,面对这百度更新命运往往是"有心栽花花不开 我I心插柳柳成荫"究竟是什么原因呢? 就那百联的mycea.cn来说每次只要有更新就会出现这个那个的问题,十分让人头疼,看原因吧,常规的检查绝对一切正常:快照最新的 外链相对稳定 site首页在第一 收录一切正常,但为啥就偏偏网站排名就没了呢,这个原因到底出在哪里? 原因:网站的历史 不知道的人很少能

看搜索长尾词如何给网站带来不断增长的大流量

要说国内最成功的社会化购物分享网站,当然是属于蘑菇街和美丽说,在这个夹缝中,依然有不少新站不断诞生又倒下,但是有一个叫"翻东西"的分享站,却在快速的成长. 我是在2012年中旬知道这个站的,在我的印象中,短短的半年时间,它的PR上升到了5,百度权重更是达到了7.这么一个不被大家熟悉的网站,是如何在这么短的时间内成长这么快的?我们来比较下翻东西和蘑菇街的权重截图,应该能发现一些原因.   蘑菇街前三个词,都是首页跟"蘑菇"相关的网站品牌词,搜索量相加是75358,而翻

交叉链接常见误区及站长不愿做交叉链接原因分析

交叉链接最近一段时间受到很多站长的关注,但是真正去做交换链接的站长朋友们却少之又少,是交换链接的在提升网站优化效果上不给力,还是操作非常复杂呢?笔者认为,更多的是因为很多站长在做网站交换链接时,从思想上就开始有怀疑,最终不愿意去实施! 其实交换链接的操作是非常简单的,交换链接是基于友情链接为基础,实现三站以上的交换,最基础的交换链接形式是三站模型和四站模型!更多的网站就是在这三站和四站模型基础上叠加!所谓三站模型,就是甲方有两个站A,B;乙方有一个站C,那么A和C链,C和B链,这就是三站交换链接