建站百科Website News

当前位置:首页 »西安网站被挂木马怎么办,该怎么预防网站被挂木马

西安网站被挂木马怎么办,该怎么预防网站被挂木马

至成科技2017-12-27访问量(1489)评论(0)
摘要:有很多网站会遇到老是被挂木马的情况,这样对企业的形象造成了很严重的影响,所以我们必须要知道该怎样防止网站被挂木马。

有很多网站会遇到老是被挂木马的情况,这样对企业的形象造成了很严重的影响,所以我们必须要知道该怎样防止网站被挂木马。

1、网站是存放在租赁的虚拟主机空间上

这种情况下可操作的东西比较少,只有登陆到管理系统上设置。现在一般的系统都有这样的功能。可以把相关文件设置为只读,或者设置目录权限。设置为只读是防止被入侵比较好的办法之一。

2、网站是存放在自己的服务器上

远程登录服务器,把网站文件夹权限设为只读,数据库,上传图片文件夹设为修改权限,如果是因为webshell的原因,你要先把找到被黑客入侵后植入的Shell文件。删除后再设置,但是webshell一般都是通过注入或者远程溢出拿到, 所以网站要做好防注入。服务器杀毒软件要常更新,操作系统要勤打补丁。

3、网站程序文件

1)建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

2)对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!

3)asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

4)使用正规asp程序,网络上也有许多免费程序,这些程序一般都有安全漏洞,数据库文件名称要有一定复杂性。

5)要尽量保持程序是较新版本。

6)不要在网页上加注后台管理程序登陆页面的链接。

7)为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

8)要时常备份数据库等重要文件。

9)日常要多维护,并注意空间中是否有来历不明的asp文件。

10)一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。

重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

网站需要做到这些,就能防止我们的网站被挂木马,就不用每次都等到网站被挂马以后再来清除。

扫描左侧二维码
关注至成微信公众号

西安至成信息科技有限公司  Copyright 2012-2025  xazcit.com  All rights reserved.

Email:zcit@zcit.net     邮政编码:710016     《中华人民共和国增值电信业务经营许可证》陕B1.B2-20140011     陕ICP备12008874号-1

联系地址:西安市经开区凤城四路西安国际企业中心B座23层06-10室    售前咨询热线:02989390727    售后服务电话:02989390727

西安网站建设、网站设计制作公司-至成科技,已为众多企业提供网站建设网站制作响应式网站设计手机网站建设虚拟主机云主机服务器租用等建站解决方案。

域名合作伙伴:新网互联软件服务有限公司 陕公网安备 61019102000393号

网络警察12321垃圾信息举报不良信息举报中国文明网西安工商高新技术企业证书