一,注意网站各种帐号的安全,使用复杂密码;
二,保证网站后台权限可控;
三,经常使用安全工具进行漏洞检测;
四,使用平台提供的批量验证子域功能,批量验证所有子域。
•对方有上传验证文件的权限;
•对方可以修改我们的网站首页代码;
•对方可以修改我们的域名解析。
•网站程序有后门漏洞,对方通过漏洞进行了上传/修改文件的操作;
•网站引用了其它网站的js,对方通过js代码来下载脚本文件,然后利用脚本文件自动生成或者修改页面代码。
①检查下网站的ftp账号、sftp账号、root账号、管理员账号、cms账号是否被盗(通过查看账号登陆日志来判断)。最好统一改复杂点的密码,用自动生成带算法的随机密码,如使用“花密”工具;
②把cms后台的在线编辑文件/模板的功能关闭(普通内容管理cms及博客系统都可以关闭此功能);
③利用各种网站安全工具进行检测,如百度站长平台工具“优化与维护”中就有“安全检测”和“漏洞检测”两个功能。当然也可以用站长平台推荐推荐的安全联盟(我怎么可能会跟你说数字也有同样功能的产品);
④修改域名管理平台的账号,加强账号安全,尽量使用二次验证登陆,如dnspod的D令牌等。
欢迎光临 冠富商务通中文社区 (http://gu1vhwx.nat.ipyingshe.com/news/) | Powered by Discuz! 3.0 |