懂ftp,网站维护/安全那类的,怎么防止网站被黑,黑了应该怎么去弄

如题所述

网站被黑通常有如下问题
1、程序有上传漏洞或注入漏洞
这些漏洞都会导致被上传木马,解决方案是程序上补这些漏洞,使用比较成熟的程序。内容页面生成静态。有动态地址的地方尽量不要暴露出来。
2、FTP密码设置简单被暴力破解。
解决办法即把ftp密码设置得更复杂,如大小写数字加特殊符合的组合密码。
3、服务器本身安全问题
需管理员更注重服务器安全策略如经常打补丁,将网站的权限锁死在某个低权限的用户上。删除cmd、net等危险的命令。

被黑了以后主要先从以上方面去设置安全。另外一定要查木马。可以根据时间去查。或者直接删除网站的内容将原始的网站程序再上传部署一次。
温馨提示:内容为网友见解,仅供参考
第1个回答  2011-03-22
不要用windows服务器 尽可能选择安全性更高的Linux和bsd unix。各类安全信息要经常关注。漏洞和补丁必须及时更新。
第2个回答  2011-03-22
防止网站被黑的关键是核心有这样几个方面:
1、网络环境可靠
如应有防火墙之类的东西
2、操作系统本身安全
要打最全的补丁
3、权限设置适当
保证网络运行最基本需要
4、网站程序代码严格
程序本身设计要没有漏洞

如果被黑,首先是断开网络,如网站很重要,应向警方报警后再自行处理,如备份当前程序和数据,通过日志找出问题所在等,在消除这些问题的基础上,恢复网站内容。

如何预防网站被黑措施有哪些
4、注重程序的更新,保持网站程序是全新的版本,因为新版本不仅更加能够对付各种病毒而且还能够保护网站数据不受损坏。5、因为有一些程序可能会存在未知的漏洞与损坏,所以可以在安装了以后删除掉管理员程序的登录页面,第二次维护时再去上传就可以了。二、数据维护方面1、为了网站避免发生一些不必要的威胁,...

...上周被黑了,丢失了很多数据,损失难以想象,怎么防止网站被黑,谁...
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。8、要时常备份数据库等重要文件。9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。11、定期...

如何解决网站后台发现被挂了好多黑链接
1、修改FTP登陆密码 很多人为了图方便,并且好记忆,把密码设置得过于简单,例如纯数字的形式等,这样很容易被黑客破解掉,因此,我们密码要设置的越复杂越好,最好是大小写字母带数字和标点符号的组合形密码,虽然这个比较复杂不方便记忆,但是,这个是最安全的一种密码设置形式。当然,在设置完成之后,最...

网站被黑和网站被入侵该如何更好的处理
2)最彻底的方式:启用网站备份文件,在网站被黑之前,我就要对相应的数据库和文件进行备份,这样能更好的保证网站安全,同时网站在被黑的情况下也能很快恢复网站的运营,这个是最常见的处理方式 3)要及时提交死链给百度等主要搜索引擎,推荐在一个404 TXT列出所有死链,然后上传FTP根目录下,把地址提交...

网站被黑了你们都是怎么做的?
4、更换网站FTP用户名与密码 对于网站被挂了黑链,很多情况都是因为给你网站挂黑链的人使用了非法手段取得了网站的FTP密码。特别是网站FTP密码设置的非常简单的时候,最容易被入侵。在设置的时候要尽量复杂一些,大写、小写、标点符号相结合的密码,这样就会更安全一些,不要等到被挂了黑链才想起来修改...

网站被挂了黑链怎么办?已经删除掉了。
1、修改源代码:这些黑链的表现形式很丰富,但是万变不离其宗:他们要展示自己的网站。所以,只要遇到了陌生的、乱七八糟的网站在源代码里面,就可以狠狠地删掉他们!当然,如果你没有把握,那叫网站制作方来删除也是可行的。2、杜绝输入:联系空间商,让空间商将公司的网站设置为不可写入权限,等需要...

如何处理网站被黑
网站被黑首先 1、首先清理这些恶意代码,如果是服务器,可以远程登录桌面操作,如果是虚拟主机,可以通过FTP下载下来。2、打开网站代码,手工进行清理,如果很多文件都有,可以通过批量替换方式来清理这些恶意代码。3、一般你网站上都会有木马文件,找到这些木马文件删除掉。如果自己不懂,可以找专业的安全公司...

“网站被黑”如何处理
当发现网站被黑以后,首先要做的就是下载日志文件,包括服务器日志和ftp传输日志,服务器的日志位置一般是位于c:\\windows\\system32\\logfiles\\w3svc1。ftp日志则取决于服务器所安装的ftp软件,比如serve-u默认是在安装目录下。对于虚拟主机用户。一般空间提供商都会提供3天之内的日志以及1个月的ftp日志下载...

网站被挂黑链接,怎么清除
当网站遭遇挂黑链接时,首要任务是确保网站安全措施到位。以下是清除挂马和恢复网站的建议步骤:1. 预防措施:- 优先使用FTP上传和管理网页,避免安装不必要的asp上传程序。- 对所有asp上传程序进行身份验证,只允许授权用户访问。- 程序管理员的用户名和密码要复杂且定期更换。- 从正规渠道下载并修改asp...

“网站被黑”如何处理
为了加强安全,更改FTP密码、超级管理员密码,以及可能被利用的端口和用户名。尽管已采取措施,仍要确保所有相关凭证更改以防再被利用。最后,将入侵详情报告给当地网警,包括入侵IP、时间以及详细的日志证据。联系对方网站所在地的通信管理局,提交投诉,包括恶意代码中的网址,以便向信息产业部报案。防范网站...

相似回答