原創(chuàng) 文章來源:張家界鼎尖網(wǎng)絡(luò) 文章作者:鼎尖小編 瀏覽次數(shù):245
OK,今天我們依舊給大家談的是網(wǎng)站的服務(wù)器安全問題。作為張家界的網(wǎng)站,旅游網(wǎng)站居多,大部分網(wǎng)站都在進(jìn)行著推廣,競爭激烈,慘烈,然而作為為您服務(wù)的網(wǎng)站,網(wǎng)站服務(wù)器,也無時不刻被別人盯著,時刻準(zhǔn)備著要被攻擊,注入的風(fēng)險。
那么今天鼎尖網(wǎng)絡(luò)給大家淺談一下網(wǎng)站被掛馬后,應(yīng)該要怎么處理 和 防范方法。
話不多說,先看圖:瀏覽器打開,就是這種提示:::真的是FUCK THE DOG!!
有了這樣的提示,那么非常糟糕,那是整個世界訪問你的網(wǎng)站都會有這樣的提示,也代表著你的服務(wù)器已經(jīng)被黑客進(jìn)出自如了。索引擎和瀏覽器直接封殺和提示,用戶都不會訪問,內(nèi)容都看不到,更不要談咨詢了。
那么,我們還是先說解決方案吧:
1、這個提示是國際 性質(zhì)的,是有一個組織專門檢測的,那么先去谷歌驗證你的網(wǎng)站,去看看具體的原因是什么
在google 的 Search Console 根據(jù)提示操作,驗證網(wǎng)站為你所有,然后就果然看到了“安全問題。”
這里要多說一句,現(xiàn)在國內(nèi)訪問谷歌是需要“翻,墻”才行,也就是要用到國外的代理。
2、那么這個時候,我們就查看網(wǎng)頁出現(xiàn)的頁面,以及網(wǎng)站的源代碼了。
有時候,掛馬的黑客,會把代碼直接掛在頁面里面,技術(shù)人員可以直接看到,然而有些,不一定會直接掛到頁面,會放到你代碼比較復(fù)雜的文件里面,這就很難發(fā)現(xiàn),要仔細(xì)檢查。要將其刪除掉,去谷歌的頁面勾選 “我已經(jīng)解決了這些問題”,等待谷歌的驗證,一般時間是3個工作日,如果確實已處理完畢,網(wǎng)站就會恢復(fù)正常。
當(dāng)然,作為你自己,你也可以自己有空的時候,自己去手動檢測一下自己的網(wǎng)站,是否安全,是不是被掛馬,這個作為免費(fèi)的服務(wù),都會被列出來。
比如我們自己的網(wǎng)站檢測結(jié)果 和 一位剛找到我們 客戶 網(wǎng)站的檢測結(jié)果:
檢測地址:https://sitecheck.sucuri.net/
客戶被掛馬的網(wǎng)站,網(wǎng)站瀏覽器打開也是各種 危險提示:
檢測過后,也有利于程序員比較有針對性的對網(wǎng)站進(jìn)行處理和維護(hù)。
最后呢,我們還是來談?wù)勗趺捶婪哆@樣的問題出現(xiàn):
一個網(wǎng)站做完,上線,其實這才是一個開始,作為網(wǎng)絡(luò)公司,保證客戶網(wǎng)站的正常運(yùn)行,不被這些煩惱困擾,才是重中之重,也是我們服務(wù)的開始。
當(dāng)然,很多東西要做在開始,不要等問題出現(xiàn)在去做,雖然不晚,但是總會造成一定的損失。
OK LET'S GO....
1、采用LINUX服務(wù)器,這種純代碼操作的服務(wù)器,本身的安全性就是非常高的,以至于現(xiàn)在的大型公司,銀行,Baidu,都是使用的這個系統(tǒng)。
客戶買服務(wù)器的時候,我們會幫忙選購LINUX服務(wù)器,然后我們進(jìn)行相關(guān)的安全防護(hù),以及服務(wù)器配置。
2、網(wǎng)站的服務(wù)器的權(quán)限一定要嚴(yán)格控制,讀寫權(quán)限,這個取決于程序代碼,有的文件只需要讀取,寫入權(quán)限一定要關(guān)閉!
3、實時監(jiān)控網(wǎng)站動態(tài),有問題馬上處理,把損失降到最低。
4、那么對于張家界大部分網(wǎng)站在使用的WINDOWS服務(wù)器,我們只能建議,大家盡快更換,避免不必要的損失!
如果,您遇到了這樣的情況,也不用特別驚慌,可以聯(lián)系我們的技術(shù)人員,我們可以給您提供解決方案,把損失降到最低。
Latest Signing
Company News
Common Problems
Website Construction
Media Reports
Mobile Website
Employee’s world
Website Optimization
Website Design
Host/Domain
OCPC API Conversion
dingdanyun