1440654432377.png (162.53 KB, 下载次数: 3)
下载附件 保存到相册
百度站长平台 域名安全 网站安全 网站优化
2017-1-1 01:08 上传
一,注意网站各种帐号的安全,使用复杂密码; 二,保证网站后台权限可控; 三,经常使用安全工具进行漏洞检测; 四,使用平台提供的批量验证子域功能,批量验证所有子域。
1440654440529.png (8.83 KB, 下载次数: 5)
1440654440309.png (8.33 KB, 下载次数: 15)
1440654440599.png (6.67 KB, 下载次数: 2)
•对方有上传验证文件的权限; •对方可以修改我们的网站首页代码; •对方可以修改我们的域名解析。
1440654440472.png (33.28 KB, 下载次数: 7)
•网站程序有后门漏洞,对方通过漏洞进行了上传/修改文件的操作; •网站引用了其它网站的js,对方通过js代码来下载脚本文件,然后利用脚本文件自动生成或者修改页面代码。
①检查下网站的ftp账号、sftp账号、root账号、管理员账号、cms账号是否被盗(通过查看账号登陆日志来判断)。最好统一改复杂点的密码,用自动生成带算法的随机密码,如使用“花密”工具; ②把cms后台的在线编辑文件/模板的功能关闭(普通内容管理cms及博客系统都可以关闭此功能); ③利用各种网站安全工具进行检测,如百度站长平台工具“优化与维护”中就有“安全检测”和“漏洞检测”两个功能。当然也可以用站长平台推荐推荐的安全联盟(我怎么可能会跟你说数字也有同样功能的产品); ④修改域名管理平台的账号,加强账号安全,尽量使用二次验证登陆,如dnspod的D令牌等。
使用道具 举报
本版积分规则 发表回复 回帖并转播 回帖后跳转到最后一页
|关于我们|申请友链|Archiver|手机版|拘留所|冠富商务通
GMT+8, 2025-5-21 22:22 , Processed in 0.102006 second(s), 18 queries , Wincache On.
Powered by HCMS Version 2.0
© 2008-05-14 guanfu.net.cn