近一段时间很多客户的网站被别人非法恶意挂马了,主要表现就是网站首页被加入了大量博彩内容,表面上没什么问题,但查看源码发现好多黑链,和很多博彩的内容,所以在搜索关键词时,网站直接被K至100名之外了,在这里俊驰电子商务针对我们做网站建设的朋友分享一些日常防止网站被黑的观点。
一、对于网上开源程序需要注意及时更新补丁升级程序。朋友的网站使用的是织梦的程序,由于版本比较底,也一直没有升级,导致被恶意者非法入侵的原因之一了,其实被挂马后,也不要太紧张,发现问题之后较短时间将黑连全部删除。然后打上补丁程序,就基本没什么问题了,但是对网站造成的影响是网站关键词排名大幅下滑。俊驰电子商务的经验就是对于不是很懂代码分析和漏洞问题的站长,发现官方升级补丁程序之后,较短时间下载官方网站系统的程序进行升级操作,或者可以找一些熟悉开源程序的朋友帮你直接写补丁升级网站程序,以免对于网站造成不必要的损失。
二、对于一些还是用ASP程序建的网站,能换成PHP系统的,很多企业做建比较早的,还都是ASP程序和ACCESS数据库的程序,这些程序本身没问题,关键是对于网站建设者如何有效的对于网站数据库进行很好的防御,ASP众所周知被旁注的风险比较大,即使自己的程序密码没问题,也可能因为其它网站的木马而感染。在这里我们的建议就是加密自己的管理员用户密码,较好用MD5的 32位加密算法,其次注意加密数据库,使得非法人员不能下载我们的数据库文件,即使被下载也不能查看任何数据。
第三、就是网站SEO优化方面的事了,被挂马降权的网站,相关关键词在搜索引擎里的的展示文字有些都变成了别人恶意写入的标题和描述了,这时,要到各大搜索引擎去提交更新快照。一般需要2到15天不等,才能看到效果,更新展示数据后,排名也会获得恢复。
第四、经常更换自己网站相关密码,一周或一月为一个周期,诸如,FTP用户名和密码、网站后台用户名和密码、数据库管理员后台密码等等,经常更换则不会给对方以可乘之机。朋友的网站是几个月没有对网站FTP的帐号密码进行修改,被入侵的时候,显示这个帐号是已经被人破解了,其实很多站长都有这样一个不好的习惯就是网站上线之后无论是什么密码都是长期不变,其实这种是很危险的。时刻树立安全意识,养成长期备份网站的习惯是必不可少的。
俊驰电子商务总结一下, 一般来说做好以上四点,会让你的网站远离非法入侵,但是不能保证一定,因为随着服务器技术的升级,很多非法者本身技术也在不断提高,我们能做的就是定时定期的对于网站进行检查和备份,这样可以大大降低网站被入侵的风险,及时出现问题也可以在较短时间很好的进行解决。
老谭工作室提供封开网站建设,封开网站优化,封开网站推广,封开网站开发,封开网页设计制作等服务,帮助企业推广知名度和美誉度,提高企业网上竞争力。我们的客户来自各行各业,为了共同目标,工作上密切配合,从创业型小企业到行业有影响力的封开网站建设公司,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们的团队用头脑与智慧给客户带来惊喜。
我们简单,可信赖!
您给我们信任,我们给您惊喜。
16年建站服务经验,服务超过3000+企业。
自主研发后台管理系统,服务行业龙头超过70家。
营销型网站制作专家,完备的项目流程管理体系。
网站建设与优化相结合,实现网站价值较大化。
具有价值的网站设计,别具一格,完善售后服务。
十六年磨一剑,老谭工作室立足于封开至今已服务超过3000多家客户,我们一直秉承通过网站建设和网站优化推广相结合模式,将品牌视觉和网络营销,整合成强大的突破力,帮助企业获得更多客户资源。以"量身定制,注重实效"的一站式服务,不断刷新行业标准,成就网站建设和网站优化品牌服务机构,坚信网站和SEO在企业发展中所起到的重要作用。