新手六招预防网站被挂马

  有段时间没写文章了,最近刚作了个亲亲传世网网站刚作一天,就来一哥们强行买我域名。我不卖。结果第二天,发现网站被挂马,其手段极其恶劣:他将所有的ASP文件全部给我写入了木马代码。因为亲亲传世网是用ZBLOG程序作的,为了防止数据库被下载,我把数据库也改改成了ASP文件。

  结果他这一举动直接导致我整个网站全部毁了。我会在下面的第五条再详细说下这一点,因为这个事情。我想写个文章:六招预防网站被挂马。算是与新手站长们共勉吧。

  一、查看源文件与首页相关的CSS和JS文件。

  这一招是最基础,最老土,但是最实用的一招了。查看首页代码多数人都明白。但是很多人并不在意CSS文件和JS文件。熟不知现在这两种挂马方式正在大行其道。

  经常有站长反应自己的网站报病毒,但是首页里面并没有马。其实如果你细心一点看看,木马多数时间都隐藏在CSS和JS文件里面。

  二、定期修改ftp的用户与密码。

  这个我想不用多解释了吧,这也是个习惯问题。现在的网站系统漏洞不多了。想入侵系统难,但是想爆出个FTP密码来相信不少人还是能作到的。奉劝那些用纯数字作密码的站长兄弟们修改一下自己的密码,因为现在新出的纯数字密码穷举器,九位的密码能在两个小时内破出来。

  三、注意首页及重要页面生成时间。

  有很多网站,特别是ZF机关类网站多数情况下很少更新,而这些机关部门人员,如果你告诉他如何去查看源代码,估计那也是一件很难的事情。但是如果你让他看一下“文件创建时间”“文件修改时间”,这个他们应该会。如果经常几个月不更新网站,而“文件创建时间”“文件修改时间”就在这几天的话,那就很说明有问题了。

  比较重要的文件,比如模版文件,CSS文件,JS文件最好都看一下。

  四、经常升级一下自己的CMS系统。

  现在正里八经的网站一般都是用比较成熟的CMS系统作的,比如DISCUZ、DEDECMS、PHPCM、PHPWIND之类的。这些系统在进后台之后一般都有新版本升级的提示。

  这些提示最好是看一下。有的时候都是一些漏洞升级。必要的话经常升级一下,再一个就是常用CMS系统的后台目录一定要修改。千万不要小看这一点,用一个inurl命令可以在百度或者GG里面搜索出N多后台目录来。

  五、程序设置定时重新生成一下首页。

  一般网站被黑,多数人会选择与直接写入首页。但是正规CMS都是用生台模板来生成网站首页的。如果设置每天某个时间定时重新生成一次的话。即使被黑,被挂马了。也会自动被系统覆盖掉的。

  六、异地备份整站或者数据库

  开篇的时候提到了,我的亲亲传世网因为数据库是ASP的,惨被写入木马。直接挂了整站,经常备案数据库——异地备份。一定要把重要备份放到自己的电脑上或者移动硬盘上,这个太重要了,特别是ASP类的数据库。如果没有备份,遇上这样的事情那直接崩溃了,再补充一下就是经常跟你的主机空间商联系一下。有的时候整个服务器出了漏洞。或者其它网站有问题连累到你也说不定。

  基本就说这么多吧。希望以后不再出现网站被挂马的情况,2010年是充满杯具的一年,希望所有的站长兄弟们都能有点收入,提前祝所有站长朋友正月十五元宵节快乐!

时间: 2024-10-25 18:12:18

新手六招预防网站被挂马的相关文章

七招教你如何防止网站被挂马

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如何防止网站被挂马是每一个网站管理者所要必须面对的,在这里我们给大家提供七招来屏蔽网站被挂马的主要途径,解决了这个问题也就解决了网站的安全问题. 第一招,黑客一般给你放马,都是通过工具来扫描你的程序漏洞,在你的网站上线之前,你就自己先用他们常用的工具自己扫描一下程序的安全问题. 第二招,网站的后台管理路径地址要改,如果条件允许的情况下,还是要

安全防范 防止网站被挂马的6个技巧

如何防止网站被挂马是每一个网站管理者所要必须面对的,在这里我们给大家提供六招来屏蔽网站被挂马的主要途径,解决了这个问题也就解决了网站的安全问题. 第一招,黑客一般给你放马,都是通过工具来扫描你的程序漏洞,在你的网站上线之前,你就自己先用他们常用的工具自己扫描一下程序的安全问题. 第二招,网站的后台管理路径地址要改,如果条件允许的情况下,还是要经常的改是最安全的. 第三招,默认的数据库名字要改,而且要改的复杂,包括数据库的文件夹也要改,最好有条件的情况下,经常更改最好. 第四招,后台的验证码最好启

服务器-网站被挂马了,搜遍所有js、php文件,找不到木马文件,可咋整?

问题描述 网站被挂马了,搜遍所有js.php文件,找不到木马文件,可咋整? 已经确定网站被挂马了,用户访问会自动弹出QQ中奖信息 但木马好像会判断ip段,站长这边没有任何现象,用户有反映,有山东.江苏.上海.广东的用户都有反馈 进入服务器,也没有发现文件又被改动的痕迹,没有入侵的痕迹 仔细查看网页包含的js文件,没有发现异常 php文件也没有发现异常 解决方案 如果js和php中未发现木马文件,同时后台有数据库支持,应该检查数据库记录内容,可尝试使用"护卫神"挂马清理工具:http:/

网站被挂马怎么办:排名恢复方法

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网站被攻击和挂马是导致网站排名消失的原因之一,也是最常见的原因.近日,服务器老是被攻击导致网站被挂马,网站排名也随之消失.注意不是下降,是直接从首页掉到100名以后.在这里跟大家分享一下被挂马原因.解决方法和注意事项. 网站被挂马原因解析 网站被挂马一般来说有两方面原因: 1.服务器出现漏洞,被攻击. 2.网站程序存在缺陷被攻击. 一个服务器上可以有上百个甚至上千个网站,所以服务器出问题的概率要远远小于网站.大多数网站被挂马都是网站程序缺陷造成的,

网站被挂马 站长应如何解决

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网站从创建到现在已经有1年多了,一直运行正常,访问也很稳定,直到昨天一个朋友告诉我说我的网站被挂马了,当时我一听网站挂马我就懵了,不知所措,以前我真的没遇到过,也不知道什么是挂马,在网上搜索了整整3天,终于把网站被挂马给摸透了,我猜很多像我第一次遇到网站被挂马的站长一定也很头疼,不要疼,还有我呢,下面我就给大家谈谈我是怎么解决网站被挂马的!

该如何有效预防网站被挂黑链呢?

摘要: 这个要就是看你重视不重视你网站的安全问题了,如果你去在意这个网站安全的问题,很容就被人在你的网站上挂马,挂黑链,所以说,林建辉说说,如何防止网站挂黑链. 简介 SEO这 这个要就是看你重视不重视你网站的安全问题了,如果你去在意这个网站安全的问题,很容就被人在你的网站上挂马,挂黑链,所以说,林建辉说说,如何防止网站挂黑链. 简介 SEO这个行业现在竞争比较大,再加上网络具有不安全性,所以在优化过程中,网站就很容易出现被攻击,被挂黑链的现象,严重的影响到网站的安全.网站中存在黑链一旦被搜索引

教你如何解决网站因挂马被google屏蔽的问题

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如果你的网站存在有挂马带毒行为,就很有可能会被google屏蔽.如果你网站被google屏蔽,网站流量必然受到严重影响,而关键是网站信誉造成严重影响,时间久了,甚至让网站受到关闭危机. 一般如果你网站被网站屏蔽后,通过google搜索其网站并打开,此时弹出页面不是网站本身页面,而是谷歌的提示页面,提示"该网站可能含有恶意软件,有可能

网站被挂马后的应对措施

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 很不幸,前几天笔者的某个网站被挂马达一天之久,当然这也要怪笔者的粗枝大意,对于网站安全问题没有太过上心,以至让那些卑鄙的人得以有机可乘.但是,危机危机,有的人往往从危机里面看到危险,而有的人更愿意从危机里面看到机会,一切视乎你如何看待,幸好笔者还算一个愿意学习的人,于是花费了一段时间,初步了解什么是挂马. 一直以来,都听说过有网站被挂马然后被

如何有效防止网站被挂马

1 如果使用CMS做站,后台地址一定要改,不要用这个文件夹做你的后台,有些朋友竟然不知道这个后台文件夹可以改名 2 .后台最好加上验证码,虽然麻烦了点,但是可以避免不少的小黑客用社会工程学来破解你的网站(我就试过,很多朋友的密码常常是手机号,域名,qq等等) 3.如果给自己的网站增加了字段(比如要求用户申请时输入生日等等)要过滤,别自己的问题推到了DEDE的头上.(建议有一定PHP技术的朋友去修改,为达到功能不是简单的在前台增加表单后台增加发布表单然后增加数据库字段这么简单,要防止XSS攻击就要