來(lái)源:派臣科技|時(shí)間:2018-08-08|瀏覽:次
做過(guò)網(wǎng)站的人都遭遇過(guò)這樣的情況,自家網(wǎng)站一著手排名不錯(cuò),過(guò)了一段時(shí)間之后發(fā)現(xiàn),怎么跳轉(zhuǎn)到了別人家的網(wǎng)站,尤其是跳轉(zhuǎn)多的是彩票、賭博類(lèi)的,這讓很多站長(zhǎng)非常惱火。那么,這到底是怎么回事呢?該怎樣解決呢?
網(wǎng)站跳轉(zhuǎn)別的頁(yè)面是怎么回事
事實(shí)上,網(wǎng)站跳轉(zhuǎn)到別人網(wǎng)站,簡(jiǎn)單的因素就是被掛碼或者是中病毒了。這種情況往往是一些排名對(duì)照不錯(cuò)的網(wǎng)站被選中,而這些網(wǎng)站都有一個(gè)共同點(diǎn)就是存在網(wǎng)站木馬后門(mén),包含PHP腳本、ASP腳本以及JSP腳本,這些都是木馬的重點(diǎn),能夠?qū)e人的網(wǎng)站進(jìn)行惡意篡改、改名、上傳、下載甚至是管理員才有的權(quán)限使用。
出現(xiàn)網(wǎng)站挑戰(zhàn)的 用戶,其網(wǎng)站結(jié)構(gòu)往往是PHP+MySQL,或者是JSP+MySQL結(jié)構(gòu),程序多是開(kāi)源的,比如dedecms、phpcms系統(tǒng)、discuz系統(tǒng)等。
之前也有 用戶,看到我的網(wǎng)站被掛碼之后,知道是怎么回事,然后自己找到代碼刪掉了。網(wǎng)站恢復(fù)了,但是沒(méi)過(guò)幾天又出現(xiàn)了這種情況,這緊要是因?yàn)樗麤](méi)有徹底解決問(wèn)題,也就是我們常說(shuō)的治標(biāo)不治本。其根本因素還是網(wǎng)站漏洞以及服務(wù)器沒(méi)有做好安全保護(hù),才會(huì)留下漏洞,讓別人攻擊掛馬。
怎樣防止網(wǎng)站被掛馬
1、要做好服務(wù)器的安保問(wèn)題
如今,很多企業(yè)已經(jīng)意識(shí)到服務(wù)器安全的必要性,在購(gòu)買(mǎi)服務(wù)器的時(shí)候都會(huì)多花錢(qián)買(mǎi)一個(gè)單獨(dú)的服務(wù)器,一來(lái)能夠讓網(wǎng)站打開(kāi)速度更快,提升客戶體驗(yàn),提高優(yōu)化排名,另一方面,單獨(dú)服務(wù)器不會(huì)出現(xiàn)其他的網(wǎng)站,不會(huì)出現(xiàn)被牽連的情況,對(duì)自家網(wǎng)站優(yōu)化也是有優(yōu)勢(shì)。做好服務(wù)器安保問(wèn)題,首先要留意對(duì)管理員賬戶密碼的保護(hù),密碼盡量設(shè)立的復(fù)雜一點(diǎn),數(shù)字加字母加大小寫(xiě)家特殊符號(hào),總之怎么復(fù)雜怎么來(lái),固然不能百分百防止,但是卻能提升難度,降低被掛碼的幾率。
2、數(shù)據(jù)庫(kù)的端口問(wèn)題
良好將其改為61116,并加入端口安全策略,不對(duì)外開(kāi)發(fā),這樣只有本地127.0.0.1才能連接到數(shù)據(jù)庫(kù),防止惡意攻擊。
3、做好網(wǎng)站代碼的安全測(cè)試
站長(zhǎng)良好每天都看一遍,是否有惡意代碼,是否有不正常的地方,如果發(fā)現(xiàn)有不對(duì)的地方,及時(shí)改正,并加固。
4、員工離職及時(shí)修改密碼
另外,有員工離職的時(shí)候,第一時(shí)間就要將員工手中的賬號(hào)密碼修改一下,防止一些員工利用手中的賬戶密碼做對(duì)企業(yè)不利的事情。
總的來(lái)說(shuō),要想保證網(wǎng)站安全,做好預(yù)防要比石猴解決更好。網(wǎng)站被掛碼之后,失去的不僅僅是權(quán)重、排名,更有客戶對(duì)企業(yè)的信任,所以一定要謹(jǐn)慎。