过期到期删除域名高级查询,高PR|高权重|高外链|高收录|老域名|高Alexa排名|QQ绿色认证域名等
首页 seo优化正文

挂马预防措施

淘大米 seo优化 2020-05-16 67 0
5元域名 老域名 绿标域名 百度V认证域名 高权重PR老域名
 

   

  在网站优化设计当中,检测网页木马也是很重要的一项工作,目前流行的网站被黑,是在相应的asp,htm,js等文件中,插入以js调用方式的。本文主要介绍网页挂马的工作原理及种类、常见方式、执行方式、如何检测网页是否被挂马、如何清除网页木马。如何防止网页被挂马。    网站被挂马了怎么检查   第一种挂马:查看网站的收录是否正常。方式为:site:www.你的域名.com注意前面不要加http,看看是否有私服,还有其他的不合法的收录,如果有,说明你的网站被挂马了。   第二种挂马:右键查看网页源代码,如果有些连七八糟的链接,说明网站被挂了黑链。   第三种挂马:打开某个导航或者网址发现跳转到其他的网站或者网页,说明你的网站被做了js跳转,被挂马了。   第四种挂马:网站后台进不去,或者没有执行权限,说明你的后台被篡改了,可以用ftp看下相关文件,修改一下后台密码。   第五种挂马:网站打不开。很可能是ddos攻击,或者首页被卸掉。如果是ddos可以启用防火墙如果首页被卸掉可以用备份恢复一下。    挂马预防措施   1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。   2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程   序,只要可以上传文件的asp都要进行身份认证!   3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。   4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。   5、要尽量保持程序是最新版本。   6、不要在网页上加注后台管理程序登陆页面的链接。   7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。   8、要时常备份数据库等重要文件。   9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!   10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。   11、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!   google检测,或者可以利用Google搜索你的网站、博客进行检测。如果有网站有木马则google会在搜索列表的下方提示该网站有不安全因素。
淘大米

网站公告

【域名注册|交易|买卖|出售】就上淘大米

分享:

支付宝

微信