何為網(wǎng)站空間被掛馬及該如何防止?
時(shí)間:2023-05-07 12:18:01 | 來(lái)源:網(wǎng)站運(yùn)營(yíng)
時(shí)間:2023-05-07 12:18:01 來(lái)源:網(wǎng)站運(yùn)營(yíng)
何為網(wǎng)站空間被掛馬及該如何防止?:何為網(wǎng)站掛馬:網(wǎng)頁(yè)掛馬指的是把一個(gè)木馬程序上傳到一個(gè)網(wǎng)站里面然后用木馬生成器生一個(gè)網(wǎng)馬,再上到網(wǎng)站空間里面!再加代碼使得木馬在打開(kāi)網(wǎng)頁(yè)時(shí)運(yùn)行!
網(wǎng)站掛馬現(xiàn)象,我們?cè)撊绾芜M(jìn)行防止?
(1):對(duì)網(wǎng)友開(kāi)放上傳附件功能的網(wǎng)站一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。
(2):保證你所使用的程序及時(shí)的更新。
(3):不要在前臺(tái)網(wǎng)頁(yè)上加注后臺(tái)管理程序登陸頁(yè)面的鏈接。
(4):要時(shí)常備份數(shù)據(jù)庫(kù)等重要文件,但不要把備份數(shù)據(jù)庫(kù)放在程序默認(rèn)的備份目錄下。
(5):管理員的用戶名和密碼要有一定復(fù)雜性,不能過(guò)于簡(jiǎn)單。
(6):IIS[2] 中禁止目錄的寫入和執(zhí)行功能,二項(xiàng)功能組合,可以有效的防止ASP木馬。
(7):可以在服務(wù)器、虛擬主機(jī)控制面板,設(shè)置執(zhí)行權(quán)限選項(xiàng)中,直接將有上傳權(quán)限的目錄,取消ASP的運(yùn)行權(quán)限。
(8):創(chuàng)建一個(gè)robots上傳到網(wǎng)站根目錄。Robots能夠有效的防范利用搜索引擎竊取信息的駭客。
對(duì)于網(wǎng)頁(yè)被掛馬 可以找下專業(yè)安全人士 及時(shí)的處理會(huì)避免因?yàn)榫W(wǎng)頁(yè)被掛馬造成的危害。