當前位置:編程學習大全網 - 源碼下載 - 網站已經通過360安全監測,意味著什麽

網站已經通過360安全監測,意味著什麽

妳是不是也被百度風險提示了?

是的話,那妳的網站肯定是被黑了,360的安全平臺只是壹個輔助的作用,看下自己網站的百度收錄,肯定收錄了很多跟自己網站不相關的內容快照。現在已經確定妳的網站是中了網站木馬。

是這個Global.asa 網站木馬,檢查下自己網站程序根目錄下有沒有這個文件,如果有,那恭喜妳了 !和我以前公司網站遇到的情況壹樣,文件名是Global.asa,我的網站使用的是開源的企業建站系統,壹開始沒註意過這個問題,就在昨天我的網站流量壹下子跌倒了低谷,當時我就懷疑是網站程序出現了問題,但是就是找不出毛病來。

後來經常訪問網站的客戶打電話告訴我說:“從百度打開妳的網站會自動跳轉到某些惡意網站上,並且會被360提示有木馬病毒。自己本地輸入網站,而不會出現跳轉”於是在網上搜索了壹些解決Global.asa木馬的方法,首先用sinesafe的網站掛馬檢測工具檢測了壹下發現了許多壹句話木馬和大馬,還攙雜著壹些黑鏈。清除掛馬後,網站穩定了壹段時間但是過壹會又掛馬了反復的出現掛馬,到最後我才明白是網站程序有漏洞然後找了國內最有名的網站安全公司,sine安全公司做的網站安全維護和掛馬清理,至此網站掛馬問題才徹底解決了,希望我的經歷能幫到妳。畢竟我是過來人!

幫助別人也是在幫助我自己!下面是關於網站防黑,防掛馬方面的安全建議!

建站壹段時間後總能聽得到什麽什麽網站被掛馬,什麽網站被黑。好像入侵掛馬似乎是件很簡單的事情。其實,入侵不簡單,簡單的是妳的網站的必要安全措施並未做好。

壹:掛馬預防措施:

1、建議用戶通過ftp來上傳、維護網頁,盡量不安裝asp的上傳程序。

2、定期對網站進行安全的檢測,具體可以利用網上壹些工具,如sinesafe網站掛馬檢測工具!

序,只要可以上傳文件的asp都要進行身份認證!

3、asp程序管理員的用戶名和密碼要有壹定復雜性,不能過於簡單,還要註意定期更換。

4、到正規網站下載asp程序,下載後要對其數據庫名稱和存放路徑進行修改,數據庫文件名稱也要有壹定復雜性。

5、要盡量保持程序是最新版本。

6、不要在網頁上加註後臺管理程序登陸頁面的鏈接。

7、為防止程序有未知漏洞,可以在維護後刪除後臺管理程序的登陸頁面,下次維護時再通過ftp上傳即可。

8、要時常備份數據庫等重要文件。

9、日常要多維護,並註意空間中是否有來歷不明的asp文件。記住:壹分汗水,換壹分安全!

10、壹旦發現被入侵,除非自己能識別出所有木馬文件,否則要刪除所有文件。

11、對asp上傳程序的調用壹定要進行身份認證,並只允許信任的人使用上傳程序。這其中包括各種新聞發布。

二:掛馬恢復措施:

1.修改帳號密碼

不管是商業或不是,初始密碼多半都是admin。因此妳接到網站程序第壹件事情就是“修改帳號密碼”。

帳號密碼就不要在使用以前妳習慣的,換點特別的。盡量將字母數字及符號壹起。此外密碼最好超過15位。尚若妳使用SQL的話應該使用特別點的帳號密碼,不要在使用什麽什麽admin之類,否則很容易被入侵。

2.創建壹個robots.txt

Robots能夠有效的防範利用搜索引擎竊取信息的駭客。

3.修改後臺文件

第壹步:修改後臺裏的驗證文件的名稱。

第二步:修改conn.asp,防止非法下載,也可對數據庫加密後在修改conn.asp。

第三步:修改ACESS數據庫名稱,越復雜越好,可以的話將數據所在目錄的換壹下。

4.限制登陸後臺IP

此方法是最有效的,每位虛擬主機用戶應該都有個功能。妳的IP不固定的話就麻煩點每次改壹下咯,安全第壹嘛。

5.自定義404頁面及自定義傳送ASP錯誤信息

404能夠讓駭客批量查找妳的後臺壹些重要文件及檢查網頁是否存在註入漏洞。

ASP錯誤嘛,可能會向不明來意者傳送對方想要的信息。

6.慎重選擇網站程序

註意壹下網站程序是否本身存在漏洞,好壞妳我心裏該有把秤。

7.謹慎上傳漏洞

據悉,上傳漏洞往往是最簡單也是最嚴重的,能夠讓黑客或駭客們輕松控制妳的網站。

可以禁止上傳或著限制上傳的文件類型。不懂的話可以找專業做網站安全的sinesafe公司。

8. cookie 保護

登陸時盡量不要去訪問其他站點,以防止 cookie 泄密。切記退出時要點退出在關閉所有瀏覽器。

9.目錄權限

請管理員設置好壹些重要的目錄權限,防止非正常的訪問。如不要給上傳目錄執行腳本權限及不要給非上傳目錄給於寫入權。

10.自我測試

如今在網上黑客工具壹籮筐,不防找壹些來測試下妳的網站是否OK。

11.例行維護

a.定期備份數據。最好每日備份壹次,下載了備份文件後應該及時刪除主機上的備份文件。

b.定期更改數據庫的名字及管理員帳密。

c.借WEB或FTP管理,查看所有目錄體積,最後修改時間以及文件數,檢查是文件是否有異常,以及查看是否有異常的賬號。

網站被掛馬是普遍存在現象然而也是每壹個網站運營者的心腹之患。

您是否因為網站和服務器天天被入侵掛馬等問題也曾有過想放棄的想法呢,您否也因為不太了解網站技術的問題而耽誤了網站的運營,您是否也因為精心運營的網站反反復復被壹些無聊的黑客入侵掛馬感到徬仿且很無耐。有條件建議找專業做網站安全的sine安全來做安全維護。

  • 上一篇:漂亮打印問題,求C++源代碼
  • 下一篇:如何設置微信公眾賬號實現抽獎活動?
  • copyright 2024編程學習大全網