?
首頁 >新聞動(dòng)態(tài) > 行業(yè)動(dòng)態(tài)
時(shí)間:2009-06-16來源:網(wǎng)騎士
近一段時(shí)間很多客戶的網(wǎng)站被別人非法惡意掛馬了,主要表現(xiàn)就是網(wǎng)站首頁被加入了大量違規(guī)內(nèi)容,表面上沒什么問題,但查看源碼發(fā)現(xiàn)好多黑鏈,和很多違規(guī)的內(nèi)容,所以在搜索關(guān)鍵詞時(shí),網(wǎng)站直接被K至100名之外了,在這里一諾建站公司針對(duì)我們做網(wǎng)站建設(shè)的朋友分享一些日常防止網(wǎng)站被黑的觀點(diǎn)。
一、對(duì)于網(wǎng)上開源程序需要注意及時(shí)更新補(bǔ)丁升級(jí)程序。朋友的網(wǎng)站使用的是織夢的程序,由于版本比較底,也一直沒有升級(jí),導(dǎo)致被惡意者非法入侵的原因之一了,其實(shí)被掛馬后,也不要太緊張,發(fā)現(xiàn)問題之后較短時(shí)間將黑連全部刪除。然后打上補(bǔ)丁程序,就基本沒什么問題了,但是對(duì)網(wǎng)站造成的影響是網(wǎng)站關(guān)鍵詞排名大幅下滑。一諾建站公司的經(jīng)驗(yàn)就是對(duì)于不是很懂代碼分析和漏洞問題的站長,發(fā)現(xiàn)官方升級(jí)補(bǔ)丁程序之后,較短時(shí)間下載官方網(wǎng)站系統(tǒng)的程序進(jìn)行升級(jí)操作,或者可以找一些熟悉開源程序的朋友幫你直接寫補(bǔ)丁升級(jí)網(wǎng)站程序,以免對(duì)于網(wǎng)站造成不必要的損失。
二、對(duì)于一些還是用ASP程序建的網(wǎng)站,能換成PHP系統(tǒng)的,很多企業(yè)做建比較早的,還都是ASP程序和ACCESS數(shù)據(jù)庫的程序,這些程序本身沒問題,關(guān)鍵是對(duì)于網(wǎng)站建設(shè)者如何有效的對(duì)于網(wǎng)站數(shù)據(jù)庫進(jìn)行很好的防御,ASP眾所周知被旁注的風(fēng)險(xiǎn)比較大,即使自己的程序密碼沒問題,也可能因?yàn)槠渌W(wǎng)站的木馬而感染。在這里我們的建議就是加密自己的管理員用戶密碼,較好用MD5的 32位加密算法,其次注意加密數(shù)據(jù)庫,使得非法人員不能下載我們的數(shù)據(jù)庫文件,即使被下載也不能查看任何數(shù)據(jù)。
第三、就是網(wǎng)站SEO優(yōu)化方面的事了,被掛馬降權(quán)的網(wǎng)站,相關(guān)關(guān)鍵詞在搜索引擎里的的展示文字有些都變成了別人惡意寫入的標(biāo)題和描述了,這時(shí),要到各大搜索引擎去提交更新快照。一般需要2到15天不等,才能看到效果,更新展示數(shù)據(jù)后,排名也會(huì)獲得恢復(fù)。
第四、經(jīng)常更換自己網(wǎng)站相關(guān)密碼,一周或一月為一個(gè)周期,諸如,F(xiàn)TP用戶名和密碼、網(wǎng)站后臺(tái)用戶名和密碼、數(shù)據(jù)庫管理員后臺(tái)密碼等等,經(jīng)常更換則不會(huì)給對(duì)方以可乘之機(jī)。朋友的網(wǎng)站是幾個(gè)月沒有對(duì)網(wǎng)站FTP的帳號(hào)密碼進(jìn)行修改,被入侵的時(shí)候,顯示這個(gè)帳號(hào)是已經(jīng)被人破解了,其實(shí)很多站長都有這樣一個(gè)不好的習(xí)慣就是網(wǎng)站上線之后無論是什么密碼都是長期不變,其實(shí)這種是很危險(xiǎn)的。時(shí)刻樹立安全意識(shí),養(yǎng)成長期備份網(wǎng)站的習(xí)慣是必不可少的。
一般來說做好以上四點(diǎn),會(huì)讓你的網(wǎng)站遠(yuǎn)離非法入侵,但是不能保證一定,因?yàn)殡S著服務(wù)器技術(shù)的升級(jí),很多非法者本身技術(shù)也在不斷提高,我們能做的就是定時(shí)定期的對(duì)于網(wǎng)站進(jìn)行檢查和備份,這樣可以大大降低網(wǎng)站被入侵的風(fēng)險(xiǎn),及時(shí)出現(xiàn)問題也可以在較短時(shí)間很好的進(jìn)行解決。
以上就是為大家分享的內(nèi)容,希望對(duì)大家有所幫助。