首页 > 网站帮助中心 > 深圳网站建设之如何防范网站被黑或挂马
深圳网站建设之如何防范网站被黑或挂马
来源:深圳市华商互联网络有限公司       发布时间:2015-1-1 21:45:30       点击量: 次      标签:挂马  攻击  数据丢失  网站被黑  

作为站长,相信大家最害怕的就是网站被恶意挂马和代码被篡改,因为一旦被挂马,往往会导致网站数据的丢失,最终影响到网站的排名和客户体验,下面给大家分享一下网站被挂马的几种解决方法。

首先,经常查看网页代码是否被篡改,一般网页挂马在页面上不会被看出来,要通过查看网页源文件的方式来发现,往往会挂在网页的底部,一经发现,马上通过FTP清除掉恶意的链接和代码,或者用之前正常备份的代码覆盖掉被篡的网页。

其次,经常链接FTP查看网站目录,是否有新建的文件夹或者文件,如果有发现应马上删除。

以上两种方法,只能治标不能治本,要想杜绝类似的情况发生,要从根本上解决,我们应做好以下措施来进行防范:

一、联系空间商检查升级服务器安全配置,设置好网站目录的权限,关闭不必要的文件夹或文件的写入和修改权限,这样即使网站程序有漏洞,黑客也无法上传木马文件或篡改网站代码。

二、关闭服务器端口,除网站使用的端口或其它必要的端口外都要关闭掉。

三、在网页上面进行挂马,黑客一般不会一个一个的去攻击或单单攻击一个网站,一般都是扫描一台服务器所有的 网站,即便是你的网站没有漏洞,黑客也可以通过其它网站漏洞拿到服务器的websheel权限,进而通过旁注方式来篡改你的网站代码,遇到这种情况,有条件的客户可以购买独立的vps或云服务来解决。

四,检查网站代码,过滤URL参数的非法字符,控制上传的文件的后缀名和权限,如果是access数据库,可以修改数据库的后缀名,网站后台文件夹名字设置复杂一些,网站管理员用户名密码设置也尽可能复杂,以及定期更换FTP的密码。

五、安装服务器专业杀毒软件,经常修复服务器系统漏洞,如果有新的补丁,要及时的更新。

以上是个人的一些看法,希望对网站建设同行或已经建网站的客户所帮助,能够让大家远离网站被挂马的困扰。

goTop