永发信息网

如何防止别人在我网站挂马

答案:1  悬赏:80  手机版
解决时间 2021-04-26 11:37
急!!!!!还有防止别人对我进行DDOS攻击
最佳答案

在中国,每天有上百个站被黑客入侵,其中不乏大中型企业,更可恶的是被攻击者入侵拿了webshaell之后把主页给改了,当然据我了解,初学黑客者为了炫耀自己拿了别人得网站,所以把改主页当成自己需要的炫耀空间了。有黑客精神的黑客,在发现漏洞会主动联系该漏洞网站的站长,告诉其漏洞所在处,避免被一些没良心的黑客入侵挂马,损了企业形象不说,还让浏览该网站的网民沦为肉鸡。我朋友发现了凤凰网iis6.0解析漏洞,前前后后和管理员联系了10多个电话,才把漏洞修复。该漏洞可以拿到webshell,如果被黑客挂马,后果不堪设想。


不多废话了,简单介绍下如何防止中小黑客的入侵,避免企业形象受损。以下根据我个人经验简介


一:数据库地址,后台管理地址, 大多数网站都是从网上下载的源码,所以必须得把这俩个默认的地址改掉,不然你知我知,从何安全?


二:密码安全,后台密码尽量使用数字加大小写字母,切勿使用弱口令及网址名称,弱口令比如admin,admin888,123456。你的网站网址如果是 http://www.sesail.com/ ,密码切勿使用带有sesail的密码,安全防范中这是需要注意的。要经常做到不定期更改密码。


三:注入漏洞,这个漏洞已经存在好几年了,cookie注入.数据库注入等,但是很多网站还是存在这个问题,如果不懂注入,站长可以从网上下载个阿D注入工具或者明小子,扫下你的网站就知道了,前提是网站是动态asp或php的哦。


四:文件上传限制,许多网站都提供文件图片上传,但是文件上传要做好数据包限制,限制只能上传jpg gif doc等.或许你会问,直接限制asp文件就行了,其实不然,如果攻击者抓包,改包.伪造包,一样可以突破限制。


五:社工学,攻击者手段可能很多,但是个人注意加强安全意识很重要,身为站长责任自然是保证网站的安全,所以攻击者可能伪装成客户或合作伙伴,通过QQ.电子邮件给你发合作文档,应谨慎打开,因为发过来的可能是文档,可能是文档夹杂着木马。如果你打开了,这时你的QQ密码已经沦陷。或许你的QQ密码就是网站后台登陆密码,又或许你的QQ空间暴露了你的朋友,通过以上步骤,欺骗你朋友中木马,拿到QQ密码后,伪装你的朋友给你发带木马的图片。


攻击手段无处不不在,但是我们要做到基础防护,在有基础的前提下继续延伸,只有自身强大,


才能避免外敌

我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
什么单击游戏好玩a
密保被改,申诉找不回来
多普厨房电器地址在哪,我要去那里办事
驭剑用战王学哪些被动技能好
我的河南二区50级剑魂能卖多少?
我很喜欢看穿越言情小说 希望大家推荐一下 越
魔域上的雷浆药水可以值多少魔石啊
最新大陆榜单排名是什么?
世界BOSS
钙片吃哪种最好
大话西游周星驰台词,周星驰美人鱼 嘲笑邓超是
下载会声会影X2正版最新婚庆片头片尾主题那里
爱一个人的时候,自己可以创造哪些机会?
最终幻想和生与死第6部有没有出来
山西省护理专业升本要考什么内容?
推荐资讯
生完BB多久能练瑜伽?
晚上,在玩游戏和和女友打电话之间你怎么选择
诺基亚5530和索爱U100i对比哪个更胜一筹
喜欢蹦极的进.
我有MacBook 和 iPhone 有没有必要在买一个iP
赛尔号怎么快速练到100
DJ的前途在那里??
祛痘产品迪豆杂样?
求几本网游+都市或校园+主角会古武或修真的网
命题作文体验感悟
宏达汽配保养中心这个地址在什么地方,我要处
DNF安全检测后说有3个严重漏洞,怎么能把他修
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?