OK,今天我們依舊給大家談的是網站的服務器安全問題。作為張家界的網站,旅游網站居多,大部分網站都在進行著推廣,競爭激烈,慘烈,然而作為為您服務的網站,網站服務器,也無時不刻被別人盯著,時刻準備著要被攻擊,注入的風險。
那么今天鼎尖網絡給大家淺談一下網站被掛馬后,應該要怎么處理 和 防范方法。
話不多說,先看圖:瀏覽器打開,就是這種提示:::真的是FUCK THE DOG!!
有了這樣的提示,那么非常糟糕,那是整個世界訪問你的網站都會有這樣的提示,也代表著你的服務器已經被黑客進出自如了。索引擎和瀏覽器直接封殺和提示,用戶都不會訪問,內容都看不到,更不要談咨詢了。
那么,我們還是先說解決方案吧:
1、這個提示是國際 性質的,是有一個組織專門檢測的,那么先去谷歌驗證你的網站,去看看具體的原因是什么
在google 的 Search Console 根據提示操作,驗證網站為你所有,然后就果然看到了“安全問題。”
這里要多說一句,現(xiàn)在國內訪問谷歌是需要“翻,墻”才行,也就是要用到國外的代理。
2、那么這個時候,我們就查看網頁出現(xiàn)的頁面,以及網站的源代碼了。
有時候,掛馬的黑客,會把代碼直接掛在頁面里面,技術人員可以直接看到,然而有些,不一定會直接掛到頁面,會放到你代碼比較復雜的文件里面,這就很難發(fā)現(xiàn),要仔細檢查。要將其刪除掉,去谷歌的頁面勾選 “我已經解決了這些問題”,等待谷歌的驗證,一般時間是3個工作日,如果確實已處理完畢,網站就會恢復正常。
當然,作為你自己,你也可以自己有空的時候,自己去手動檢測一下自己的網站,是否安全,是不是被掛馬,這個作為免費的服務,都會被列出來。
比如我們自己的網站檢測結果 和 一位剛找到我們 客戶 網站的檢測結果:
檢測地址:https://sitecheck.sucuri.net/
客戶被掛馬的網站,網站瀏覽器打開也是各種 危險提示:
檢測過后,也有利于程序員比較有針對性的對網站進行處理和維護。
最后呢,我們還是來談談怎么防范這樣的問題出現(xiàn):
一個網站做完,上線,其實這才是一個開始,作為網絡公司,保證客戶網站的正常運行,不被這些煩惱困擾,才是重中之重,也是我們服務的開始。
當然,很多東西要做在開始,不要等問題出現(xiàn)在去做,雖然不晚,但是總會造成一定的損失。
OK LET'S GO....
1、采用LINUX服務器,這種純代碼操作的服務器,本身的安全性就是非常高的,以至于現(xiàn)在的大型公司,銀行,Baidu,都是使用的這個系統(tǒng)。
客戶買服務器的時候,我們會幫忙選購LINUX服務器,然后我們進行相關的安全防護,以及服務器配置。
2、網站的服務器的權限一定要嚴格控制,讀寫權限,這個取決于程序代碼,有的文件只需要讀取,寫入權限一定要關閉!
3、實時監(jiān)控網站動態(tài),有問題馬上處理,把損失降到最低。
4、那么對于張家界大部分網站在使用的WINDOWS服務器,我們只能建議,大家盡快更換,避免不必要的損失!
如果,您遇到了這樣的情況,也不用特別驚慌,可以聯(lián)系我們的技術人員,我們可以給您提供解決方案,把損失降到最低。