廣告
请使用 http://www.luhui.net 網址高速訪問本站,歡迎關注微信公衆賬号:guanfu8 平台長期發布海量社科數據, 本站QQ交流群:84142868 探讨人文理想,共謀和諧世界!
黄金广告位招租,投放热线15900718107,13386070835 详情查看=》   鲁之虺:“  上网就是搜索,生活就是分类,科技服务大众,信息引领生活,地方分类站长,开启您的事业之旅。生活分类信息整体提供商:http://huike.luhui.net”。
×

鲁虺繁体中文社区

 找回密碼
 立即註冊
廣告

 

查看: 89003|回復: 0

[经验] 怎么防止网站被黑呢

[複製鏈接]
發表於 2018-9-4 10:36:56 | 顯示全部樓層 |閱讀模式
廣告
搜索看看︰怎么防止网站被黑呢
廣告
大家知道怎么防止网站被黑吗?下面我们就给大家详细介绍一下吧!好不容易建个站点,很辛苦!被黑了的确很头疼。。被挂上了木马,更是不小的损失,特别是公司型的网站,不仅影响业务也影响形象。
一 程序问题
而程序分为先天和后天的!
先天的就是程序本身就有的漏洞!不要说自己下的是什么最新版本啊!官方没有漏洞啊,所以很安全!其实什么程序都存在漏洞,不是没有而是现在没有被发现罢了!特别是一些自己写的程序可以说是漏洞百出!程序本身的漏洞一般有注入漏洞,上传漏洞,暴库等等!还有一些别的插件漏洞和小程序漏洞!如ewebeditor编辑器漏洞啊,相册啊,留言板啊等等,这些程序一般都存在很大的风险,很容易被黑客所利用!
防护办法:
就是官方下载最新版本的系统或CMS!简化一些不必要的程序!对一些不必要的功能,如上传等等做严格的限制!用工具检查自己网站方面是否存在注入,暴库漏洞等!
程序的后天的有模板方面或是源码被有心人插入了恶意代码或是后门,到头来你努力做的网站其实一直都在为别人做嫁衣罢了!
防护办法:需要源码就去比较有名的下载站或是论坛下载源码,下载回来后有能力的自己检查一下是否带有后门!感觉安全了才进行上传!
二 本身配置问题
配置方面要注意以下几点!
1默认的数据库路径!现在很多黑客很喜欢做的一件事情就是从默认的数据库地址下数据库来得到网站管理员的帐号密码!尤其是针对论坛!知道了帐号密码就等于拿到了整个论坛的管理权限!其实现在很多站长都有一个误解,以为把数据库后缀改成ASP就行了但是知道了路径的情况下用下载软件把保存文件后缀改成MDB也是可以下载的!
防护方法:
修改默认的路径,越复杂越好!对数据库进行防下载设置!
2 默认后台!
现在很多access数据库注入漏洞都是能暴出你的后台帐号和密码的!黑客用拿到的帐号密码输入默认后台地址就很容易就拿到你的网站权限了!从入侵到拿到权限不要3分钟!
防护办法:修改默认后台!就算现在人家利用最新的漏洞暴出了你的帐号密码但是没有后台,他拿了也只能干瞪眼!
3 弱口令!
弱口令是指你的帐号密码重复或是有很明显的规律,!如QQ号码,生日,电话号码,默认的的系统自带的原始密码等等!现在我们做网站一般都会在站上留一个联系方式如电话或QQ等!方便广告主联系以及别人对你网站提意见!但是这些都会被黑客所利用到!黑客会跟你搭话然后从你们的谈话种获取有用的资料!我有一个朋友曾经利用社工把人家的身份证号码,支付宝密码,银行密码,邮箱密码,QQ密码等等全都弄到了手!还有设置的后台管理密码一定要复杂,现在的密码很多都是用MD5或是别的加密的,如果别人在用别的方法得到了你的数据库,但是你的密码复杂的话人家也没办法解密的!
防护办法:设置一些自己能记住但是没什么很多规律的密码!对重要密码要特别设置!不要图方便所有的网上上的帐号密码都一样,这样一个密码的泄露就有可能导致整个网上信息的泄露!设置复杂的密码,最好是在9位数字以上,英文字母和数字搭配使用!
三 IDC问题
现在个人站长的安全意识越来越高但是自己的网站安全防护措施做的很到位为什么还是会被黑呢?这里就涉及到了IDC管理员的问题!很多站长朋友贪图小便宜认为小的空间商空间速度不错,价格便宜所以都选择了小空间商!但是你要知道也许正是你贪图小便宜的心理会让你的网站和心血全是都付之东流!现在很多黑客对定点入侵网站都选择了旁注的方法,也就是说比如他想入侵你的网站,但是你的网站配置相当安全的情况下,那黑客就会转移目标去入侵和你同一服务器的网站!然后通过别的网站拿下的后门进行目录的跳转或是提升权限来达到控制整个服务器的的目的!那时候你的安全想对服务器权限来说没什么可言了!
服务器管理员的问题还有服务器的软件配置问题,安装了第三方软件,如:Serv-U,FTPflash,VPN,pcanywhere等等,安装了这些软件的服务器很容易被提升权限,从而达到得到服务器的权限的目的!还有就是没安装防ARP软件!因为机房的一台服务器的沦陷导致整个机房的沦陷!被别人ARP挂马或是ARP宿探等等!这样我们的网站就会被插入恶意代码,FTP密码就会被黑客所截取!
服务器的硬件配置问题!当你的网站在网上取得了一定的成绩的时候,别人可能就会跟你竞争或眼红!于是为了跟你争排名,人家最常做的就是对你的网站进行DDOS,也就是拒绝服务攻击!如果你的网站配置不高的,没有硬件防火墙的话那别人用几只或是几十只肉鸡就可以轻易的把你的网站D死,让你的网站长时间的无法访问,从而导致搜索引擎对你进行降权或是K站!很多大型的网站曾经都遭到过大型的拒绝服务攻击!
防护办法:找一个好的IDC商,问清楚他们的服务器配置!不要贪图小便宜!要知道一分钱一分货!
四 个人电脑安全问题
如果个人电脑的安全没做好!种了远程控制木马的话那说什么都没用了!人家可以很清楚的记录你的所有帐号密码!对他而言你在网上没有任何秘密可言!
以上是网站防黑的一些技巧!是本人的根据一些常用的黑客攻击所总结出来的!大家别笑我!如果大家做好了以上的一些防护措施的话我想至少可以避开大多数的攻击!因为现在大多数攻击网站的都是那些脚本小子,工具黑客!如果我们做好这上面的安全配置我想对付他们还是有余的!但是对于那些高级黑客那这一切都是形同虚设了!因为他们手里有网站系统oday有服务器的系统的oday,所以这方面的就很难防护了!个人认为啊现在的PHP,ASPX受攻击的可能性比ASP小很多!因为现在的ASP语言容易学一点,而且以前的网站70%是ASP的!所以很多小黑客开始学的对ASP网站的攻击!对PHP或是ASPX就束手无策了!而且很多工具也是专门针对ASP的网站来制作的!如啊D,明小子,NBSI等等!所以大家在选择网站的时候可以考虑多选择PHP或是ASPX的!呵呵!个人经验啊!
一直以来站长最怕的就是网站被黑,特别是不会写程序的站长,因为自己不会写程序,对网站程序里的各个文件都不明白,很多时候网站被黑了都不知道什么原因,我自己就是一个这样的站长,做网站也有4年了,到现在为止都没做出来一个大站,从03年开始做个人网站,后来又做个电影网站、音乐网站、论坛、游戏网站、小说网站、小游戏网站,每个都是只做了有2-3个月,但硬是没一个IP超过500过,真是郁闷,好了废话不多说了,谈下不会写程序的站长怎么样避免网站被黑。
1、网站程序下载下来首先要查看网站源码里面是不是有插的木马什么的,现在经常有一些垃圾程序员在网站程序里加入ASP木马,我就撞见过,网站IP刚过200就被人黑了,最后查找原因是下载下来源码的时候里面就有个一句话ASP木马。
2、上传上去之后在用注入工具检查下,特别是ASP程序、PHP程序,可以注入赶紧上发布源码的官方网站看下,如果没有补丁,就赶紧换吧,要么就等着网站被挂马吧!
3、更改数据库的地址,最好重命名的时候能加个#号,还有就是数据库重命名的时候千万别把文件名字改的太长,这样会影响网站的访问速度的,还有就是网站的后台的登陆地址,也一定要改的。
相信大家已经了解怎么防止网站被黑了吧!感谢大家对我们网站的支持!
相关推荐:
网站被黑被入侵如何解决呢
想了解更多关于建站教程,请点击Cack学习网网站建设栏目!
廣告
您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

廣告

廣告
操作系统 Fuchsia OS  |Microsoft Windows  |Android  |Chrome OS  |Novell  |Linux  |Mac OS X  |Unix  |FreeBSD  | Ubuntu
廣告

QQ|關于我們|聯繫我們|合作共赢|免責聲明|隐私条款|Archiver|手機版|拘留所|申請友鏈|付款方式|鲁虺繁体中文社区 |贊助我們 -

GMT+8, 2026-9-1 21:31 , Processed in 0.221012 second(s), 13 queries , WinCache On.

Powered by HCMS 1.0

© 2004-01-11 鲁虺文化网 版权所有

快速回復 返回頂部 返回列表