问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

服务器端PHP脚本,怎样保证网站不被黑?

发布网友 发布时间:2022-04-22 07:53

我来回答

3个回答

热心网友 时间:2022-04-22 09:22

建站一段时间后总能听得到什么什么网站被挂马,什么网站被挂黑链。好像入侵挂马网站被黑什么的似乎是件很简单的事情。其实,入侵不简单,简单的是你的网站的必要安全措施并未做好。
有条件建议找专业做网站安全的sine安全来做安全维护。

一:挂马预防措施:

1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程

序,只要可以上传文件的asp都要进行身份认证!

3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
 
5、要尽量保持程序是最新版本。

6、不要在网页上加注后台管理程序登陆页面的链接。
  
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

8、要时常备份数据库等重要文件。

9、日常要*护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!

10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。

11、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!

二:挂马恢复措施:

1.修改帐号密码

不管是商业或不是,初始密码多半都是admin。因此你接到网站程序第一件事情就是“修改帐号密码”。帐号

密码就不要在使用以前你习惯的,换点特别的。尽量将字母数字及符号一起。此外密码最好超过15位。尚若你使用

SQL的话应该使用特别点的帐号密码,不要在使用什么什么admin之类,否则很容易被入侵。

2.创建一个robots.txt

Robots能够有效的防范利用搜索引擎窃取信息的骇客。

3.修改后台文件

第一步:修改后台里的验证文件的名称。

第二步:修改conn.asp,防止非法下载,也可对数据库加密后在修改conn.asp。

第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所在目录的换一下。

4.*登陆后台IP

此方法是最有效的,每位虚拟主机用户应该都有个功能。你的IP不固定的话就麻烦点每次改一下咯,安全第一嘛。

5.自定义404页面及自定义传送ASP错误信息

404能够让骇客批量查找你的后台一些重要文件及检查网页是否存在注入漏洞。

ASP错误嘛,可能会向不明来意者传送对方想要的信息。

6.慎重选择网站程序

注意一下网站程序是否本身存在漏洞,好坏你我心里该有把秤。

7.谨慎上传漏洞

据悉,上传漏洞往往是最简单也是最严重的,能够让黑客或骇客们轻松控制你的网站。

可以禁止上传或着*上传的文件类型。不懂的话可以找你的网站程序提供商。

8. cookie 保护

登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退出时要点退出在关闭所有浏览器。

9.目录权限

请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上传目录给于写入权。

10.自我测试

如今在网上黑客工具一箩筐,不防找一些来测试下你的网站是否OK。

11.例行维护

a.定期备份数据。最好每日备份一次,下载了备份文件后应该及时删除主机上的备份文件。

b.定期更改数据库的名字及管理员帐密。

c.借WEB或FTP管理,查看所有目录体积,最后修改时间以及文件数,检查是文件是否有异常,以及查看是否有异常的账号。

网站被挂马一般都是网站程序存在漏洞或者服务器安全性能不达标被不法黑客入侵攻击而挂马的。

网站被挂马是普遍存在现象然而也是每一个网站运营者的心腹之患。

您是否因为网站和服务器天天被入侵挂马等问题也曾有过想放弃的想法呢,您否也因为不太了解网站技术的问题而耽误了网站的运营,您是否也因为精心运营的网站反反复复被一些无聊的黑客入侵挂马感到徬彷且很无耐。有条件建议找专业做网站安全的sine安全来做安全维护。

热心网友 时间:2022-04-22 10:40

做个简单的垃圾网站,流量不大,规模不大,搜索引擎收录不高,就可以了。你求别人,都不黑。

热心网友 时间:2022-04-22 12:15

谁都不能保证,漏洞总是有的
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
诺基亚6280的基本功能 6280参数 诺基亚6280是智能机吗?性价比怎么样啊? Lewis Walt品牌起源 ...的外星人是否是异变的人类,还是不同星球的生物? 鱼鳞病婴儿多久发病 宝宝皮肤粗糙像癣怎么办 怎么看待男朋友不买礼物直接给钱的问题 ...囊向上推一下才好使,而且一旦有一会不用就会断油, 朋友说祝各位捞偏的家财万贯是什么意思? 梅豆为什么不开花呢? 羽绒服袖口破损可以分辨是洗破还是磨损? 适合 毕业留言 写的 动漫 语录 句子 名言等 社戏 读后感 200字 你对《社戏》有什么感悟? 宜万铁路有车通过石长线吗,希望有火车经过长沙 宜万铁路什么时候能通车啊……(都盼了好久了,各种说法都有。) 上海到万州的宜万铁路什么时候通车? 万州火车站的达万铁路 内销的进料加工进口料件或制成品以该料件进口时的价格估定而非申报进口时的价格估定,为什么?谢了. 怎么解除绑定的手机号 怎么解除绑定的手机号 增值税的具体分类与相应的利率? 长期喷香水在烟上抽,会不会有什么不好阿.? 喷香水的习惯好不好? 男孩子天天喷香水合适吗? 请问高中生!喷香水好吗 POE以太网供电工作过程是什么? 边境牧羊犬可以在户外养吗? 生辰八字:免费取名 我家女孩、姓谭 -2012年7月1日12时50分! 求高手说下五行咋样?什么名字不错的? 梅豆适合什么季节种? 每次同房后例假都会推迟半个月,怎么回事儿呢?没好孕 和女朋友1月19号*的,她经期总不准,正常是19号,但她每次都推迟几天,现在2月1了,是怀孕了么 在上次来大姨妈的时候做爱为什么过一个月后不来大姨妈了 虾仁炒鸡蛋怎么做才好吃? 自己网上怎么交意外保险 你的衣柜该换季了我来教你怎么收纳? 用(以德报怨)怎么造句 刚入小学的孩子,每次回家铅笔都会少几支,怎么教他收好自己的文具呢? 用以德报怨造句 成语 以德报怨 的出处? 以德报怨的历史典故成语故事 急!!求造句 跟下列句式相同。 以...报... 仇...也 这个句式。 例句 以笠报颅,以篑报踵,仇簪履也。以衲 以德报怨的反义词 不计较别人对你不好,你依然对别人很好的成语 一个人对你好却用坏回报他的成语 大小多少 报怨以德 一蹴而就 弃甲曳兵 洋洋洒洒 远大抱负 以德报怨 备受欢迎 引咎自责 贻笑大方 怡得自然 积毁销骨 一劳永逸 折节为俭造句 有仇报仇有怨抱怨的成语