企業(yè)與個人網(wǎng)絡營銷一站式服務商
        網(wǎng)站建設 / SEO優(yōu)化排名 / 小程序開發(fā) / OA
        0731-88571521
        136-3748-2004
        網(wǎng)站被經(jīng)常掛馬的幾種情況分析及解決辦法
        信息來源:CHINAZ   發(fā)布時間:2008-11-19   瀏覽:
        很多站長都有網(wǎng)站被批量掛馬的痛苦經(jīng)歷,輕者,替換,重則重裝服務器,但是客戶的流失是沒法挽回的,如何在第一時間或前期做 好充分的準備呢?接下來我把經(jīng)驗和大家共享一下。

        很多站長,一覺醒來,網(wǎng)站各個頁面全部被掛馬,手忙腳亂,經(jīng)過幾次以后,偶發(fā)現(xiàn)幾種情況。

        第一通過服務器WEBSHELL

        進去對網(wǎng)站掛馬的,這種情況只能是重裝服務器,進行權(quán)限設置,通過這樣的服務器在安全策略設置不夠好,帳戶的確立,補丁更新,IIS下文件夾下不同權(quán)限的訪問權(quán)限,還有第三方軟件的安全性設置,如SEV-U,SQLSERVER,這些在網(wǎng)站都可以找到的。這種情況我們基本下可以看到C盤根目錄下有可執(zhí)行的可疑文件,用戶組多了未知用戶,權(quán)限有ADMINISTRATOR權(quán)限,這時候,只能是重裝,因為你的服務器被置了。

        所以從最先開始重裝的時候要充分考慮到權(quán)限問題。(備注:數(shù)據(jù)備份一定要有規(guī)律和及時性)

        第二網(wǎng)站程序被注入

        如SQL注入,如上傳代碼漏洞等。一般我們這里分二種情況。

        1,網(wǎng)序自主開發(fā),或是網(wǎng)上DOWNLOAD下加自已開發(fā)

        這樣程序,我們在前期開發(fā)時要充分考慮到注入與上傳設置,特別網(wǎng)站下載下來先殺毒一遍,實在沒辦法的,用通用的防注入程序,然事開發(fā)好后用網(wǎng)站掃描工具掃描,這里面要著重注意到的是SQL數(shù)居庫權(quán)限,上傳文件權(quán)限,網(wǎng)站防注入措施,上傳代碼或第三方組件。這幾個分面充分考慮下,如果被掛,在第一步?jīng)]問題的情況下查看IIS日志,查看網(wǎng)站下最新更新文件及新建文件,用殺毒軟件殺出可疑問件,如果是靜態(tài)的可采用字符替換器進行換,完善網(wǎng)站程序。

        2,程序是網(wǎng)上購買和采用第三方程序

        像這樣的程序一般來說沒有多大問題,但是用的人多,漏洞暴光就越多,從幾個成熟的產(chǎn)品我都經(jīng)歷過,這樣的程序我們要做到,第一,盡量不修改原程序結(jié)構(gòu)和數(shù)據(jù)結(jié)構(gòu),第二,經(jīng)常關注官方更新及發(fā)布,第三,及時打補丁升級,如果您修改的多了,升級將是很麻煩的事情,像這類的程序被掛馬的會,第一時間去官方查看及咨詢,查看這類網(wǎng)站自身的日志,管理權(quán)限等方面,很多人圖方便密碼簡單,現(xiàn)在會猜的人很多了。像這類網(wǎng)站及時打補丁,注重官方發(fā)布應該沒問題。

        第三,機房其他IP被攻擊

        我經(jīng)歷過幾次,有幾次,網(wǎng)頁被掛馬,服務器上怎么也查不出來,后來才發(fā)現(xiàn),是機房其他IP中招發(fā)出的惡意攻擊,及時咨詢機房人員,像這類的掛馬代碼,通常出現(xiàn)在最上面。

        第四,局域網(wǎng)中招

        有時候,公司很多人都在訪問網(wǎng)站發(fā)現(xiàn)中招,其實是其中有電腦中招,打開很多網(wǎng)站都中招,用ARP防火墻或是MAC地址查看,查到源機器,切斷網(wǎng)線。

        碰到掛馬是件很煩的事情,關鍵是站長要及時間,冷靜的分析,最快時間內(nèi)解決問題。




        上一條: 個人站長怎么來推廣運營地方行業(yè)站?
        下一條: 網(wǎng)站首頁的三個核心價值點
        案例鑒賞
        多年的網(wǎng)站建設經(jīng)驗,斌網(wǎng)網(wǎng)絡不斷提升技術設計服務水平,迎合搜索引擎優(yōu)化規(guī)則
        新聞中心
        多年的網(wǎng)站建設經(jīng)驗,網(wǎng)至普不斷提升技術設計服務水平,迎合搜索引擎優(yōu)化規(guī)則
        長沙私人做網(wǎng)站    長沙做網(wǎng)站    深圳網(wǎng)站建設    株洲做網(wǎng)站    東莞做網(wǎng)站    湖南大拇指養(yǎng)豬設備    株洲做網(wǎng)站    
        版權(quán)所有 © 長沙市天心區(qū)斌網(wǎng)網(wǎng)絡技術服務部    湘公網(wǎng)安備 43010302000270號  統(tǒng)一社會信用代碼:92430103MA4LAMB24R  網(wǎng)站ICP備案號:湘ICP備13006070號-2  
        中文字幕在线播放| 中文在线最新版天堂8| 中文字幕日韩在线| 国产午夜鲁丝无码拍拍| 亚洲欧美精品一区久久中文字幕| 国产在线观看无码免费视频| 寂寞少妇做spa按摩无码| 中文字幕二区三区| 无码不卡亚洲成?人片| 日韩精品无码一区二区三区| 亚洲欧美精品综合中文字幕| 亚洲乱码中文字幕综合| 国产亚洲美日韩AV中文字幕无码成人| 亚洲中文字幕无码爆乳AV| 天堂资源在线最新版天堂中文| 亚洲精品无码你懂的网站| 国产在线无码不卡影视影院| 亚洲av中文无码乱人伦在线播放 | 亚洲中文久久精品无码ww16| 合区精品久久久中文字幕一区| 亚洲中文字幕在线乱码| 亚洲精品无码专区久久同性男| 久久精品无码一区二区app| 精品无码人妻一区二区三区| 亚洲中文字幕无码久久精品1| 无码人妻丰满熟妇啪啪网站| 欧美激情中文字幕综合一区| 无码人妻精品中文字幕免费东京热| 国产羞羞的视频在线观看 国产一级无码视频在线 | 极品粉嫩嫩模大尺度无码视频| 青娱乐在线国产中文字幕免費資訊| 亚洲中文字幕无码久久2020| 无码色AV一二区在线播放| 久久久久久无码国产精品中文字幕| AAA级久久久精品无码片| 狠狠躁狠狠躁东京热无码专区| 国产成人精品无码片区在线观看| 国产a级理论片无码老男人| 精品无码av一区二区三区| 久久久久久亚洲Av无码精品专口| 国产激情无码视频在线播放性色|