如何應(yīng)對(duì)網(wǎng)站的惡意攻擊

2015-11-04    分類: 網(wǎng)站建設(shè)

一般情況網(wǎng)站不會(huì)遭到別人攻擊,除非您的網(wǎng)站所做的關(guān)鍵字競(jìng)爭(zhēng)特別大,比如減肥或游戲這樣的行業(yè),就會(huì)經(jīng)常遇到類似CC,DDOS的攻擊。還有一種就是網(wǎng)站掛馬,以前使用ASP建設(shè)的網(wǎng)站很容易就會(huì)被別人掛上小馬,比如在網(wǎng)站底部或隱藏掉,做一些類似bocai的鏈接,還有一種是利用域名的管理漏洞,對(duì)網(wǎng)站域名進(jìn)行泛解析,造成網(wǎng)站降權(quán)。我們可以從以下幾個(gè)方面著手:

第一、開啟網(wǎng)站安全衛(wèi)士
現(xiàn)在網(wǎng)上各種病毒檢測(cè)工具有很多,而目前比較受站長(zhǎng)歡迎的有兩種,分別是360安全衛(wèi)士和百度加速樂,這兩種可以抵御各種攻擊,因此可以使用。不過,使用這兩種工具的前提是網(wǎng)站需要備案了。
第二、分析網(wǎng)站日志
日志是個(gè)好東西,但是很多新手站長(zhǎng)并沒有意識(shí)到這一點(diǎn),白白浪費(fèi)這個(gè)好工具。網(wǎng)站日志能夠分析出很多問題,比如IP訪問,瀏覽器統(tǒng)計(jì)以及爬蟲的軌跡,尤其是對(duì)于新站來講,在前三個(gè)月的時(shí)候收錄很少,其中有一點(diǎn)就是蜘蛛爬蟲有爬取,但是就是不放出來。
看過網(wǎng)站日志之后就可以放心,等到蜘蛛放出來就行了,而有的站長(zhǎng)因?yàn)闆]有看過日志,以為是網(wǎng)站不好,因此改來改去,結(jié)果讓蜘蛛放入沙盒期了。
第三、刪除病毒文件
刪除可以刪除的文件是解決新站被攻擊的有效方法之一。據(jù)專業(yè)人士介紹,在新站中刪除一些文件,比如會(huì)員系統(tǒng)、install文件等,只要是能刪除的就全部刪除,這樣就可以很快找到攻擊的文件了。
第四、設(shè)置網(wǎng)站的權(quán)限
黑客之所以能夠隨意的更改權(quán)限、注入木馬主要是因?yàn)楹苌儆姓鹃L(zhǎng)給文件設(shè)置權(quán)限,大部分站長(zhǎng)都是不在乎這一點(diǎn),結(jié)果出現(xiàn)問題了,才想起來。而給網(wǎng)站FTP設(shè)置只讀權(quán)限,可以限制黑客,不讓他們隨意更改文件,這樣就能保證文件的安全。
第五、查看網(wǎng)站源代碼
右鍵查看網(wǎng)站源代碼,找出不明鏈接,然后到相應(yīng)的部位去刪掉,更新,這樣也是去除惡意代碼的一種方式。不過,這是比較簡(jiǎn)單的病毒注入,也有一些是無法通過這種方式解決的,這時(shí)候就要用到一些安全掃描工具,比如360網(wǎng)站安全掃描。

網(wǎng)站題目:如何應(yīng)對(duì)網(wǎng)站的惡意攻擊
瀏覽地址:http://www.bm7419.com/news1/37401.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站導(dǎo)航、App開發(fā)、網(wǎng)站內(nèi)鏈、營銷型網(wǎng)站建設(shè)、面包屑導(dǎo)航定制開發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

營銷型網(wǎng)站建設(shè)