网页反复被加黑链.有哪些常见的木马?怎么清除(网页反复被加黑链.有哪些常见的木马?怎么清除)
網站被黑,怎么清除?
過了一段時間,總能聽到有什么網站被掛了,被黑了。好像侵馬掛馬是一件很簡單的事情。其實入侵并不簡單,只是你的網站必要的安全措施沒有做好。
有條件的建議找專業的網站安全專業人士sine Security做安全維護。
1.掛馬的預防措施:
1.建議用戶通過ftp上傳和維護網頁,盡量不要安裝asp上傳程序。
2.調用asp上傳者必須經過身份驗證,只有信任的人才允許使用上傳者。這包括各種新聞發布,商場,論壇。
順序,只要能上傳文件的asp都必須經過認證!
3.asp程序管理員的用戶名和密碼要復雜,不能太簡單,要定期更換。
4.從正規網站下載asp程序。下載后要修改數據庫名稱和存儲路徑,數據庫文件名要復雜。
5.盡量使程序保持最新。
6.不要在網頁上添加后臺管理程序登陸頁面的鏈接。
7.為防止程序出現未知漏洞,可以在維護后刪除后臺管理程序的登陸頁面,然后在下次維護時通過ftp上傳。
8.始終備份重要文件,如數據庫。
9.多做日常維護,注意空中是否有來歷不明的asp文件。記住:一分汗水,一分安全!
10.一旦發現被入侵,除非能識別所有木馬文件,否則刪除所有文件。
11.定期檢查網站的安全性。具體可以用一些線上工具,比如sinesafe網站的掛馬檢測工具!
二。掛馬的恢復措施:
1.修改帳戶密碼。
不管是不是商用,初始密碼大多是admin。所以你收到網站程序的第一件事就是“修改賬號密碼”。賬號
在使用之前,不要使用你已經習慣的密碼。換個特別的。嘗試組合字母、數字和符號。此外,密碼最好超過15位。你用尚若。
用SQL的話要用專門的賬號密碼,不要用admin之類的,否則很容易被入侵。
2.創建robots.txt
機器人可以有效防止黑客利用搜索引擎竊取信息。
3.修改背景文件
第一步:在后臺修改驗證文件的名稱。
第二步:修改conn.asp以防止非法下載,或者在修改conn.asp之前加密數據庫。
第三步:修改ACESS數據庫的名稱,越復雜越好。如果可能,請更改數據所在的目錄。
4.限制登錄后臺IP
這種方法是最有效的,每個虛擬主機用戶都應該有一個函數。如果你的IP不固定,每次都要換就麻煩了。安全第一。
5.自定義404頁面,自定義ASP錯誤信息的傳輸
404使黑客能夠批量找到你后臺的一些重要文件,檢查網頁是否存在注入漏洞。
ASP不對。它可能將對方想要的信息發送給未知的人。
6.謹慎選擇網站程序。
注意網站程序本身是否有漏洞。好與壞,你我心中都要有一個尺度。
7.小心上傳漏洞
據悉,上傳漏洞往往是最簡單也是最嚴重的,它可以讓黑客或黑客輕松控制你的網站。
您可以禁止上傳或限制上傳文件的類型。如果你不懂,可以找你的網站程序提供商。
8.cookie保護
登錄時盡量不要訪問其他網站,防止cookie泄露。退出的時候記得退出。關閉所有瀏覽器時退出。
9.目錄權限
請管理員設置一些重要的目錄權限,防止異常訪問。如果你沒有給上傳目錄的腳本權限和非上傳目錄的寫權限。
10.自測
現在網上有很多黑客工具,找一些來測試一下你的網站行不行。
11.日常保養
A.定期備份數據。最好每天備份一次。下載備份文件后,應及時刪除主機上的備份文件。
B.定期更改數據庫的名稱和管理員的帳戶密碼。
C.通過WEB或FTP進行管理,檢查所有目錄的容量,最后修改時間和文件數量,檢查文件是否異常,檢查是否有異常賬號。
一般網站被掛是因為網站程序有漏洞或者服務器安全性能不達標被非法黑客黑了。
網站被掛是普遍現象,但也是每個網站運營者的煩惱。
有沒有因為網站和服務器天天被入侵而想放棄的想法?是不是對網站技術不太了解,耽誤了網站的運營?你會因為精心經營的網站被一些無聊的黑客反復入侵而感到無奈嗎?有條件的建議找專業的網站安全專業人士sine Security做安全維護。
被dos攻擊了怎么辦?
1,流量攻擊,就是我們常說的DDOS和DOS等攻擊,這種攻擊屬于最常見的流量攻擊中的帶寬攻擊,一般是使用大量數據包淹沒一個或多個路由器、服務器和防火墻,使你的網站處于癱瘓狀態無法正常打開。但是這種攻擊成本都會很高.
2, CC攻擊,也是流量攻擊的一種,CC就是模擬多個用戶(多少線程就是多少用戶)不停地進行訪問那些需要大量數據操作(就是需要大量CPU時間)的頁面,造成服務器資源的浪費,CPU長時間處于100%,永遠都有處理不完的連接直至就網絡擁塞,正常的訪問被中止。而CC攻擊基本上都是針對端口的攻擊,以上這兩種攻擊基本上都屬于硬性流量的攻擊.
如果服務器(網站)被入侵了,一般都是服務器或者網站存在漏洞,被黑客利用并提權入侵的,導致服務器中木馬,網站被掛黑鏈,被篡改,被掛馬。解決辦法:如果程序不是很大,可以自己比對以前程序的備份文件,然后就是修復,或者換個服務器,最好是獨立服務器。也可以通過安全公司來解決,國內也就Sinesafe和綠盟等安全公司 比較專業.
總結
以上是生活随笔為你收集整理的网页反复被加黑链.有哪些常见的木马?怎么清除(网页反复被加黑链.有哪些常见的木马?怎么清除)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: Uva12325 Zombie's Tr
- 下一篇: P2414 NOI2011阿狸的打字机