站長成長的必經(jīng)之路:博客被黑的好處

2021-09-17    分類: 網(wǎng)站建設(shè)

都說dedecms這套程序的漏洞極多,難道當(dāng)初放棄wordpress而選擇dedecms是錯誤的其實不然,網(wǎng)站程序安全因人而異,什么程序都有漏洞,再高的網(wǎng)站安全防御也還有更強大的入侵手法,或許dedecms程序漏洞是比較多,但是這次被黑主要是因為我平時太懶,沒關(guān)心網(wǎng)站安全問題,dedecms官網(wǎng)發(fā)布的補丁沒有及時更新,以至于兩個月前的補丁我到昨天才更新,粗略的查看了一下網(wǎng)站被黑的漏洞所在,如果沒錯的話應(yīng)該是dedecms變量注入引發(fā)二次利用SQL注入漏洞 ,而這已經(jīng)是一個多月前dedecms官網(wǎng)就已經(jīng)發(fā)布過補丁了,一個多月以后網(wǎng)站才出問題,這已經(jīng)是僥幸了。塞翁失馬焉知非福,此次收獲頗豐

一,我成了真正意義上的站長

都說沒經(jīng)歷過網(wǎng)站降權(quán)和網(wǎng)站被黑的站長不是真正的站長,我想前者我曾經(jīng)經(jīng)歷過了,再加上后者的發(fā)生,我順利升級為站長一族(還有沒經(jīng)歷掛科的大學(xué)是不完整的,而我也實現(xiàn)了,嘻嘻!)
二,認(rèn)識到黑客不過如此
一直以為黑客多么恐怖,其實仔細(xì)想想對方不也是和我們一樣的人嘛,沒準(zhǔn)還是個帥小伙或者靚妹子,只是他們居然能做出這種傷害心靈的事情著實讓人不解,而這次事件也讓我能更加冷靜的處理網(wǎng)站突發(fā)事件,認(rèn)識到黑客并不可怕(這次只是被掛黑鏈,要是遇到掛馬或者刪除程序的話,我肯定是應(yīng)對不了的),其實以后倒是可以淡定了,因為大黑客(相對而言哈)根本防不住,能防住一般的黑客就夠了,因為他們攻擊網(wǎng)站總是不需要理由,這點讓站長很是蛋疼。

三,幫助養(yǎng)成備份網(wǎng)站習(xí)慣

說實話,我博客建立到現(xiàn)在只備份過一次,已經(jīng)是一個月前的事情,這次要是采取備份覆蓋的方式來修復(fù)網(wǎng)站,也就意味著我一個多月的努力白費,百度那邊也肯定會被關(guān)禁閉的,這次之后我自己做了一個網(wǎng)站備份計劃(包括數(shù)據(jù)庫),十天一次,到時候真的出了事,直接拿備份出來覆蓋還原,損失倒還不算大。

四,精簡了網(wǎng)站內(nèi)容

有人說最安全的網(wǎng)站就是在本地生成靜態(tài)文件然后上傳,空間上盡量少留動態(tài)文件,這個方法可行但是沒必要去做,這樣感覺太窩囊了,凡事盡力就好嘛!在網(wǎng)上搜索了dedecms網(wǎng)站如何增強安全等級,也看到了很多前輩的被黑經(jīng)歷,覺得這其實是站長成長道路上必經(jīng)之事,于此同時,我將自己網(wǎng)站從內(nèi)到外都精簡了一遍,能刪除的就盡量刪除,因為說不定漏洞在哪個文件中,精簡文件可以大大的降低網(wǎng)站安全事故發(fā)生的概率,因為有的文件雖然站長自己用不到,但確實黑客的最愛,也正是那些文件幫了黑客的大忙。

五,終于知道如何設(shè)置密碼了

說到這不得不提那天告訴我博客被掛黑鏈的朋友,他在博客里給我留言提醒后還找到了我的QQ,當(dāng)他通過QQ告訴我網(wǎng)站被掛黑鏈一事我還是一頭霧水,因為我?guī)讉€小時前更新的博文,那時候博客還是正常的,而當(dāng)我聽完查看博客之時,博客已經(jīng)內(nèi)外被掛不成人形。也是他告訴我網(wǎng)站密碼應(yīng)該要設(shè)置的足夠復(fù)雜,即使擋不住入侵,也能增加其難度,最后我選擇密碼由百度決定:密碼隨機生成器,并且自己也計劃半個月更換一次網(wǎng)站后臺登陸賬號和密碼。

六,獲得的一篇好的博文素材

博客被黑,這事怎么都得寫篇文章紀(jì)念一下,OK,你不需要再去額外找文章的素材了(其實迷糊博客每片文章都是認(rèn)真寫的,只希望讀者能夠喜歡,每天去網(wǎng)上找素材是我必備的工作,因為我不像盧松松那樣的名博見識的多,但我知道見識是可以長的,迷糊博客的文章也會越寫越好,期待大家關(guān)注!),而且計劃將這篇文章投稿出去,倘若投稿成功,沒準(zhǔn)這篇文章能為我博客帶來不少的好處(讀者與外鏈)。

七,學(xué)會冷靜面對網(wǎng)站突發(fā)事件

這次我遇到這種事件,首先一喜,然后就是一驚,腦子一片空白,關(guān)鍵是這玩意沒見過啊!首先想到的是空間商,咨詢下他應(yīng)該如何處理,自認(rèn)為我的空間商還算可以,每次問些問題都會回答,不過一般沒啥事我也不會去煩他,這次情況不同了,問完得到的意見是刪除重裝,嗯,我也覺得可行,或者是拿備份文件直接覆蓋,但是重裝的話一些插件和模板文件如何保證和原來一樣(感覺重裝后也很麻煩,所以還是嘗試修復(fù)),最后是手工刪除全部文件中的被掛鏈接,以及系統(tǒng)文件的修復(fù),到現(xiàn)在也不知道刪除干凈沒有哇!也是網(wǎng)上找的一大堆方法,照著做總會吧!感覺這事別人很難幫到自己,因為只有自己去做才踏實,雖然不知道效果怎樣。

八,學(xué)會使用網(wǎng)站安全工具

其實現(xiàn)在網(wǎng)上有很多免費的網(wǎng)站安全檢測工具,比如這次我自己手動修復(fù)之后還進(jìn)行了網(wǎng)站安全檢測,這里我推薦安全寶和360網(wǎng)站安全檢測,前者也算是知名品牌了,后者更加讓人放心,因為這是奇虎360公司下的產(chǎn)品,而奇虎360做安全方面已經(jīng)是老手了,雖然360網(wǎng)站安全檢測推出并不久,但是通過對比,我還是發(fā)現(xiàn)360檢測網(wǎng)站更加方便,因為檢測完后還給你推薦了幾套修復(fù)方案,都是依葫蘆畫瓢,很簡單的??吹竭@里有的朋友或許會覺得這有什么用啊!但是我想說的是,個人站長最多也只能這么做,也該知足了,我也詢問了安全寶提供的網(wǎng)站安全維護(hù)價格,2000元,不少了,目前對我來說還承擔(dān)不起,個人站長真心不容易,為什么他們還要為難我們

九,小驚喜

經(jīng)歷這次的事件,我知道博客在我心中的份量,我一直用心的去寫文章,雖然博客到現(xiàn)在才3個月,但這個博客我還是打算做幾年的。這次還讓我結(jié)識了一個朋友,正是他找到我的QQ并且第一時間告訴我博客的情況,并且給我提出寶貴意見,而他現(xiàn)在已經(jīng)是某公司的網(wǎng)絡(luò)主管,因為他本人比較低調(diào),我這就不再透露他相關(guān)信息了。

分享文章:站長成長的必經(jīng)之路:博客被黑的好處
網(wǎng)站路徑:http://www.muchs.cn/news36/127136.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站收錄品牌網(wǎng)站制作、網(wǎng)頁設(shè)計公司、定制網(wǎng)站、品牌網(wǎng)站建設(shè)、Google

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

h5響應(yīng)式網(wǎng)站建設(shè)