報道公司事件 · 傳播行業(yè)動態(tài)
隨著互聯(lián)網(wǎng)的發(fā)展,很多人都已經(jīng)有了自己的網(wǎng)站。無論是企業(yè),商家還是個人。網(wǎng)站被惡意攻擊的情況相信許多站長都經(jīng)歷過,今天我就為大家簡單說說。
網(wǎng)站被惡意攻擊的三種情況:
1,論壇被惡意注冊,惡意發(fā)貼
2,博客被惡意留言
3,網(wǎng)絡(luò)公司網(wǎng)站被惡意攻擊的最嚴重
對于網(wǎng)站被惡意發(fā)表文章的,我的做法是直接禁止注冊,不允許發(fā)表文章。網(wǎng)站上經(jīng)常在底部出現(xiàn)了一現(xiàn)惡意的鏈接,都是非常的信息,這個我是沒本事給弄掉了。而且,我用FTP登錄空間的時候,竟然被惡意上傳了好多個文件。我不明白,為什么我的FTP登錄信息只有我自己知道,別人是怎么把這些文件給上傳的呢?
防止網(wǎng)站被惡意攻擊的方法:
網(wǎng)站被惡意攻擊,可以說網(wǎng)站就不好發(fā)展了。以前,只要網(wǎng)站被攻擊,我的辦法就是,直接把程序給刪除了,重新再做一個新站。可是,做個新站后不久,還是會被惡意攻擊。
前些天,我看著我一次次的刪除程序,重新做站,真的有點傷心和難過。我要是不解決網(wǎng)站安全問題,以后還怎么做站呀?所以,我咨詢了一下我的空間商,是不是FTP信息泄露造成的,他也教了我一些方法,再加上百度找到的結(jié)果,下面給大家分享下。
1,使用安全的網(wǎng)站源碼
許多網(wǎng)站被攻擊,最明顯的表現(xiàn)就是使用的源碼有漏洞,有人就是利用你源碼的漏洞給添加了一些惡意代碼,上傳程序的。對于他們是如何攻擊的,我不感興趣,因為那是小人用的方法。
所以,大家做網(wǎng)站的時候,最好使用一些有名的程序,像織夢,discuz,wordpress等程序。對于其他一些免費下載的也要注意了,這些免費的有可能就已經(jīng)被人添加囝惡意代碼。以前我安裝了一個插件就會自動添加友情鏈接。
2,做好網(wǎng)站的防范措施
這個方法是我的空間商飛特互聯(lián)教我的,我用了他四年多的空間,對我非常的熱情。他說要嚴格的設(shè)置目錄權(quán)限,可是我不懂怎么設(shè)置。因為我從來沒有弄過到底是啥東東,既然人家都說了,我還是得好好研究一下了。
虛擬主機的后臺有一個設(shè)置執(zhí)行權(quán)限,一個設(shè)置寫入權(quán)限。這二個的功能感覺是差不多的,一個執(zhí)行,一個寫入,我的做法是,直接關(guān)閉了網(wǎng)站的寫入權(quán)限。大家需要注意的,這樣設(shè)置后,F(xiàn)TP就不能使用上傳文件了。而且,子目錄綁定了域名的網(wǎng)站也會被鎖定。而且我也測試了,網(wǎng)站的后臺就沒法上傳文件了,可以用復制粘貼的方法。
對于這種方法我不知道效果怎么樣,如今我已設(shè)置好幾天了,也不知道效果如何。而且這種做法是不是真的可以防止惡意攻擊呢。我想,F(xiàn)TP都不能使用了,肯定也就不會被惡意上傳文章了,至于網(wǎng)站的黑鏈我就不知道如何來防止了,他們是不是通過FTP來完成的就不知曉了。
3,網(wǎng)站安全衛(wèi)士
百度了解下如何防止網(wǎng)站被攻擊,找到一篇360網(wǎng)站安全衛(wèi)士的文章,而且拒文章介紹,可以很好的防止網(wǎng)站被惡意攻擊,還有百度的加速樂。另外,需要注意的是,一般備案過的網(wǎng)站才能夠使用360安全衛(wèi)士的加速(國家政策所致,沒有辦法)以及其他服務(wù),如果沒有備案目前只提供了高仿dns防護服務(wù)。
對于網(wǎng)站備案過的,建議大家用下360網(wǎng)站安全衛(wèi)士體驗一下效果如何,還有百度的加速樂也可以試下。邵連虎博客從來沒有使用過,也就不和大家分享經(jīng)驗了,根本無經(jīng)驗。
Copyright 大連網(wǎng)龍科技 版權(quán)所有 遼ICP備14006349號 html - txt - xml