何為網(wǎng)站掛馬:網(wǎng)頁(yè)掛馬指的是把一個(gè)木馬程序上傳到一個(gè)網(wǎng)站里面然后用木馬生成器生一個(gè)網(wǎng)馬,再上到網(wǎng)站空間里面!再加代碼使得木馬在打開(kāi)網(wǎng)頁(yè)時(shí)運(yùn)行!
何為網(wǎng)站掛馬:網(wǎng)頁(yè)掛馬指的是把一個(gè)木馬程序上傳到一個(gè)網(wǎng)站里面然后用木馬生成器生一個(gè)網(wǎng)馬,再上到網(wǎng)站空間里面!再加代碼使得木馬在打開(kāi)網(wǎng)頁(yè)時(shí)運(yùn)行!
網(wǎng)站掛馬現(xiàn)象,我們?cè)撊绾芜M(jìn)行防止?
(1):對(duì)網(wǎng)友開(kāi)放上傳附件功能的網(wǎng)站一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。
(2):保證你所使用的程序及時(shí)的更新。
(3):不要在前臺(tái)網(wǎng)頁(yè)上加注后臺(tái)管理程序登陸頁(yè)面的鏈接。
(4):要時(shí)常備份數(shù)據(jù)庫(kù)等重要文件,但不要把備份數(shù)據(jù)庫(kù)放在程序默認(rèn)的備份目錄下。
(5):管理員的用戶名和密碼要有一定復(fù)雜性,不能過(guò)于簡(jiǎn)單。
(6):IIS[2] 中禁止目錄的寫(xiě)入和執(zhí)行功能,二項(xiàng)功能組合,可以有效的防止ASP木馬。
(7):可以在服務(wù)器、虛擬主機(jī)控制面板,設(shè)置執(zhí)行權(quán)限選項(xiàng)中,直接將有上傳權(quán)限的目錄,取消ASP的運(yùn)行權(quán)限。
(8):創(chuàng)建一個(gè)robots.txt上傳到網(wǎng)站根目錄。Robots能夠有效的防范利用搜索引擎竊取信息的駭客。點(diǎn)此查看robots.txt使用方法。
對(duì)于網(wǎng)頁(yè)被掛馬 可以找下專業(yè)安全人士 及時(shí)的處理會(huì)避免因?yàn)榫W(wǎng)頁(yè)被掛馬造成的危害。
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。