如何預(yù)防和檢測(cè)網(wǎng)頁掛馬?如何清除網(wǎng)頁木馬?

2021-04-20    分類: 網(wǎng)站建設(shè)

在網(wǎng)站優(yōu)化設(shè)計(jì)當(dāng)中,檢測(cè)網(wǎng)頁木馬也是很重要的一項(xiàng)工作,目前流行的網(wǎng)站被黑,是在相應(yīng)的asp,htm,js等文件中,插入以js調(diào)用方式的。本文主要介紹網(wǎng)頁掛馬的種類、如何防止網(wǎng)頁被掛馬、如何檢測(cè)網(wǎng)頁是否被掛馬、如何清除網(wǎng)頁木馬。
1、網(wǎng)頁掛馬的種類
目前流行的網(wǎng)站被黑,是在相應(yīng)的asp,htm,js等文件中,插入以js調(diào)用方式的。更詳細(xì)的資料,請(qǐng)點(diǎn)擊查看掛馬代碼大全。
盧松松以前做過的‘極品源碼下載站’就遇到過JS掛馬‘校園鬧翻天論壇’就遇到用戶提權(quán),利用動(dòng)網(wǎng)程序漏洞(上傳附件漏洞)擁有網(wǎng)站管理員權(quán)限。刪了論壇幾千條數(shù)據(jù),一千多位會(huì)員的ID。
2、如何防止網(wǎng)頁被掛馬
(1)對(duì)網(wǎng)友開放上傳附件功能的網(wǎng)站一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。
(2)保證你所使用的程序及時(shí)的更新。
(3)不要在前臺(tái)網(wǎng)頁上加注后臺(tái)管理程序登陸頁面的鏈接。
(4)要時(shí)常備份數(shù)據(jù)庫等重要文件,但不要把備份數(shù)據(jù)庫放在程序默認(rèn)的備份目錄下。
(5)管理員的用戶名和密碼要有一定復(fù)雜性,不能過于簡(jiǎn)單。
(6)IIS中禁止或者可以利用寫入和目錄禁止執(zhí)行的功能,二項(xiàng)功能組合,可以有效的防止ASP木馬。
(7)可以在服務(wù)器、虛擬主機(jī)控制面板,設(shè)置執(zhí)行權(quán)限選項(xiàng)中,直接將有上傳權(quán)限的目錄,取消ASP的運(yùn)行權(quán)限。
(8)創(chuàng)建一個(gè)robots.txt上傳到網(wǎng)站根目錄。Robots能夠有效的防范利用搜索引擎竊取信息的駭客。
3、如何檢測(cè)網(wǎng)頁是否被掛馬
(1)專業(yè)檢測(cè)工具,六款免費(fèi)網(wǎng)頁安全檢測(cè)工具橫向測(cè)評(píng)。
(2)google檢測(cè),或用Google搜索你的網(wǎng)站、博客進(jìn)行檢測(cè)。如果有網(wǎng)站有木馬則google會(huì)在搜索列表的下方提示該網(wǎng)站有不安全因素。
(3)殺毒軟件檢測(cè),常用的殺毒軟件也可以檢測(cè)出來。
(4)人工檢測(cè),打開你的網(wǎng)站、博客,點(diǎn)擊右鍵查看源文件,根據(jù)網(wǎng)頁掛馬的種類也可以查看是否中了木馬。
(5)使用McAfee SiteAdvisor安全瀏覽網(wǎng)頁的插件。
4、如何清除網(wǎng)頁木馬
一旦中了網(wǎng)頁木馬,就看那些文件是最近修改過的,主要查看這些新文件(從FTP中可以查看文件最近修改時(shí)間)。然后進(jìn)入源文件把相關(guān)的網(wǎng)頁掛馬種類的可疑代碼刪除。
如果你對(duì)你所使用的網(wǎng)站、博客程序不熟悉,建議刪除所有文件(數(shù)據(jù)庫、圖片、文檔、程序模板主題等文件夾可以保留)

文章名稱:如何預(yù)防和檢測(cè)網(wǎng)頁掛馬?如何清除網(wǎng)頁木馬?
鏈接URL:http://www.muchs.cn/news34/108934.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供軟件開發(fā)、企業(yè)網(wǎng)站制作、服務(wù)器托管、手機(jī)網(wǎng)站建設(shè)、網(wǎng)站策劃微信小程序

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站建設(shè)