★SEOWHY系统培训,第六期报名进行中★★★周三:百度是否更新了你的收录量?★★通过SEO创业的赢利模式
发新话题
打印

比较全面的防黑知识 [教你避免网站被黑]

比较全面的防黑知识 [教你避免网站被黑]




为什么空间会被黑以及被黑后的处理方法 (状态一般是:中毒、被删除网页、被修改代码、被人下载等)

用户的主机被黑一般有两种可能
1.FTP的密码太简单:比如您把密码设置成了简单密码 如123456,china,red等 或 您的FTP名和密码是一样的,这样的密码会在短期内就被某些恶意的人搜索到,登陆您的FTP,放入木马在您的站点程序中(状态一般是:中毒、被删除网页、被修改代码、被人下载等)。最彻底的解决方法是:删除FTP中所有资料,把FTP密码修改的比较复杂,如修改成jkgraweihrfweu这样无规则的密码,同时确保您的FTP名和您的FTP密码不一样,重新上传干净的站点;另外可以使用本公司赠送的安全设置功能来加固网站安全:即 设置写入权限 和 设置执行权限,详细设置方法见最下方。

2.网站程序并不安全或本来存在漏洞或木马程序:此类情况100%都是因为用户随便下载网络上的网站就直接使用,并不去查代码有没有漏洞,也根本不懂去查查有没有木马,网站从开始到最后也从不升级或维护,根本不知道要不要打上新的补丁,杜绝此类情况的方法是:不要随便下载网络上的网站程序,应该下载国内外一些知名的网站程序,可咨询本公司技术人员,也可以请懂程序的朋友帮忙选择,即使下载国内知名程序,也必须到他们官方站点去下载,不应该在其他网站下载,就是这样也并不是安全的,还必须经常查看官方站点是否有新的漏洞公告或新的补丁发布,一旦有新的补丁或漏洞,必须马上根据官方说明打补丁或处理漏洞。否则被黑那也只是时间问题。另外如果您的网站是由某个网络公司设计开发的,请最少每隔3个月联系开发商检查漏洞或更新代码,因为随着新技术的不断发展,即使原来无漏洞的网站程序都可能出现致命的漏洞,否则被黑也只是时间问题。最彻底的解决方法是:删除FTP中所有资料,重新上传干净的站点,确保站点程序无漏洞或无木马;另外可以使用本公司赠送的安全设置功能来加固网站安全:即 设置写入权限 和 设置执行权限,详细设置方法见最下方。

----------------------------------------------------------------------------------------------------------------

建议(经验)

在所有被黑的网站中,95%以上都是ASP网站,而PHP网站不到3% ,虽然从这些统计数据上,我们不能说明PHP肯定比ASP安全,但是最少可以说明采用PHP网站程序,被黑的机会可能是最少的 ,所以本公司技术人员建议,如果可能的话,请尽量使用PHP的网站程序

ASP.NET的网站程序,因使用的人太少(0.5%---1%),并有大量未知的漏洞,本公司技术人员不建议普通用户使用,建议等ASP.net的产品大量上市、成熟的时候再使用(除非您仅用来学习NET程序开放,技术人员认为最少在2009年以前,NET程序都只是玩具型的或是试验型的,基本不能用来做真正的网站,仅可用于测试或学习编程)。
注意:以上的建议对于程序高手并不适合,因为任何一种语言,只要高手们用心去查漏洞,并且网站运行过程中,日常的管理跟得上(即一旦出现新漏洞,能立即找到修复方法或打上新的补丁),相对来说都是安全的,相反再安全的程序,只要不管理,总是有被黑的一天。

----------------------------------------------------------------------------------------------------------------

安全设置方法 :即使 您的网站程序本身就有木马或漏洞都能保证安全的万能方法

即:设置写入权限和执行权限,具体操作步骤如下:


1、设置执行权限

使用您的用户名和密码登陆本站(按照以下步骤点击)
(1)自助管理--主机管理--操作下的 管理--[设置执行权限]--输入需要取消执行权限的目录---点取消此目录执行ASP等权限。
(2)被取消执行权限的目录 可以点 恢复此目录的执行权限 重新恢复。
(3)注意事项:被取消执行权限的目录无法执行代码,同时FSO功能也被关闭。
本功能的作用是:如果您的网站程序本身就有木马或漏洞,本功能可以让恶意的人无法利用这些漏洞来执行某些危险程序,或 可以使恶意的人无法执行您网站中的木马。

2、设置写入权限

使用您的用户名和密码登陆本站(按照以下步骤点击)
(1)自助管理--主机管理--操作下的 管理--[设置写入权限]--点关闭网站的写入权限。
在整个网站已锁定的情况下,还可以单独设置指定的目录拥有写入权限。 输入具体需要写入功能的目录名,点打开此目录的写入权限或关闭此目录的写入权限。
(2)被关闭写入权限的站点 可以点 恢复网站的写入权限 重新恢复。
(3)注意事项:写入权限关闭的目录,FSO功能也被同时关闭。
本功能的作用是:
如果您的网站程序本身就有木马或漏洞,本功能可以让恶意的人无法利用这些漏洞来上传木马到你的空间,或 可以使恶意的人无法利用您网站中的木马修改或删除您的网站。

----------------------------------------------------------------------------------------------------------------
开心网SEO论坛
辛苦了。 支持,感谢分享。
上海SEO  QQ: 53438733
学习了,写的这么好!感谢楼主
首先说说主机,虽然现在主机没有以前那么好拿,但是如果真要拿一台机器还是可以的,说句绝对的话你选择的网络,他本身就是不安全的,你只能在不断的斗争中进步,因为每周都会又n多漏洞出来!

asp程序上说:为什么说asp网站被黑的多,应为现在的asp几乎算是公开的代码了,一般的程序员开发时候也是不负责任的,程序员的任务就是开发完成正式运行就好,而测试不归他管,做技术的都知道,写程序是最让人头疼的一件事情,除非你是新手,再次说句夸张点的话,asp网站没有拿不下的,只有不想拿的。

php程序:php目前国内来说相对安全,php网站主要是网站漏洞,目前国内做的好的偶个人感觉dz还不错,用dz的程序除非服务器被拿,不然不会被挂马,目前网络上常用的还有dede,dede的程序偶是不敢恭维的,别看dede补丁打的比较即使,其实这些补丁都是在众多网站被挂以后才发布的,别人我不知道,单单偶就知道有3处漏洞,由此可见形成规模的站点或者打算做大的站点尽量少使用公开源程序,以免日后给您带来不必要的麻烦!
一起看完五月天组合我就去干工作张筱雨
谢谢了
发新话题