分享到:

北京恒基联合科贸有限公司

联系资料

北京恒基联合科贸有限公司
所在地区:
北京市 北京市
公司主页:
暂无
电话号码:
010-*******
传真号码:
010-*******
联 系 人:
移动电话:
1331*******
电子邮箱:
***@19699.com***

你的网站如果被黑该怎么处理?

发布于:2013年02月08日 来源:www.szfuhai.com
[摘要]随着互联网的发展,个人网站的蓬勃发展,不可避免会遇到恶意攻击,出现安全问题;怎样发现问题,找出原因,解决问题,这是对我们的一个考验,如果处理不好,不但对网站造成破坏,造成客户信息丢失,还可能泄露,流量的下坡更是难以修复。今天,我们就和大家详细讲解一下网站被黑的细致情况,以期对大家有所帮助:
随着互联网的发展,个人的蓬勃发展,不可避免会遇到恶意攻击,出现安全问题;怎样发现问题,找出原因,解决问题,这是对我们的一个考验,如果处理不好,不但对网站造成破坏,造成客户信息丢失,还可能泄露,流量的下坡更是难以修复。今天,我们就和大家详细讲解一下网站被黑的细致情况,以期对大家有所帮助:

第一. 什么是网站被黑?
网站被黑,是指黑客利用网站的程序,设置等方面的安全漏洞或管理员安全疏忽(如密码复杂度),未经管理员授权,对网站进行篡改。

第二. 如何判断网站被黑?
分析系统日志、服务器日志,检查自己站点的页面数量、流量等是否有异常波动,是否存在异常访问或操作日志;
检查网站文件是否有不正常的修改,尤其是首页等重点页面;
网站页面是否引用了未知站点的资源(图片、JS等),是否被放置了外站的异常链接;
检查网站是否有不正常增加的文件或目录;
检查网站目录中是否有非管理员打包的网站源码、未知txt文件等。

第三. 如何防止网站被黑?
定期检查服务器日志等方式发现问题,检查是否有可疑的针对非前台页面的访问;
经常检查网站文件是否有不正常的修改或者增加;
关注操作系统,以及所使用程序的官方网站。及时下载补丁,修补安全漏洞;必要时建议直接更新至最新版本;
修改开源程序关键文件的默认文件名,作弊者通常通过程序自动扫描某些特定的文件是否存在来判断是否使用了某套程序;
修改默认管理员用户名,提高管理后台的密码强度,使用字母、数字以及特殊符号多种组合的密码;
关闭不必要的服务,以及端口;
关闭或者限制不必要的上传功能;
设置防火墙等安全措施;
若问题反复出现,建议重新安装服务器操作系统,并重新上传备份的网站文件;
缺乏专业维护人员的网站,建议向专业安全公司咨询。