何為網(wǎng)站掛馬:網(wǎng)頁掛馬指的是把一個木馬程序上傳到一個網(wǎng)站里面然后用木馬生成器生一個網(wǎng)馬,再上到網(wǎng)站空間里面!再加代碼使得木馬在打開網(wǎng)頁時運行!
何為網(wǎng)站掛馬:網(wǎng)頁掛馬指的是把一個木馬程序上傳到一個網(wǎng)站里面然后用木馬生成器生一個網(wǎng)馬,再上到網(wǎng)站空間里面!再加代碼使得木馬在打開網(wǎng)頁時運行!
網(wǎng)站掛馬現(xiàn)象,我們該如何進(jìn)行防止?
(1):對網(wǎng)友開放上傳附件功能的網(wǎng)站一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。
(2):保證你所使用的程序及時的更新。
(3):不要在前臺網(wǎng)頁上加注后臺管理程序登陸頁面的鏈接。
(4):要時常備份數(shù)據(jù)庫等重要文件,但不要把備份數(shù)據(jù)庫放在程序默認(rèn)的備份目錄下。
(5):管理員的用戶名和密碼要有一定復(fù)雜性,不能過于簡單。
(6):IIS[2] 中禁止目錄的寫入和執(zhí)行功能,二項功能組合,可以有效的防止ASP木馬。
(7):可以在服務(wù)器、虛擬主機控制面板,設(shè)置執(zhí)行權(quán)限選項中,直接將有上傳權(quán)限的目錄,取消ASP的運行權(quán)限。
(8):創(chuàng)建一個robots.txt上傳到網(wǎng)站根目錄。Robots能夠有效的防范利用搜索引擎竊取信息的駭客。點此查看robots.txt使用方法。
對于網(wǎng)頁被掛馬 可以找下專業(yè)安全人士 及時的處理會避免因為網(wǎng)頁被掛馬造成的危害。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。