前些天,接到(dao)一個客戶電話(hua),說是他們(men)的網站被(bei)(bei)(bei)攻擊了,老是收到(dao)短信提示非法網址(zhi),已經(jing)被(bei)(bei)(bei)停用什么(me)的。想讓我(wo)(wo)們(men)幫他們(men)解決一下(xia)。今天,我(wo)(wo)們(men)就介(jie)(jie)紹一下(xia)網站被(bei)(bei)(bei)攻擊如(ru)何解決并介(jie)(jie)紹一些網站空間相關(guan)知識。
遇到這種(zhong)情(qing)況,我(wo)們先(xian)找客戶要了(le)他們的域名和ftp。登錄上(shang)去以后我(wo)發現有很多(duo)可(ke)疑文(wen)(wen)件(jian),下(xia)載(zai)下(xia)來以后用(yong)文(wen)(wen)本(ben)打開,發現是一些垃圾執行代碼。然后,我(wo)們把(ba)整個網站程(cheng)(cheng)序文(wen)(wen)件(jian)備份(fen)下(xia)來,整體做(zuo)了(le)文(wen)(wen)件(jian)檢(jian)查,搜索檢(jian)查完成,再(zai)把(ba)空間(jian)文(wen)(wen)件(jian)刪除(chu),上(shang)傳(chuan)檢(jian)測后的。運行正常(chang)。然后我(wo)們再(zai)適(shi)當位置再(zai)加一些防護代碼。避免程(cheng)(cheng)序再(zai)次被植(zhi)入代碼。
通過上面的(de)問(wen)題,我們想提(ti)醒大(da)家,在選(xuan)擇(ze)空間(jian)的(de)時候,如果(guo)資金(jin)允許,盡量(liang)選(xuan)擇(ze)知名(ming)的(de)空間(jian)服務(wu)商。選(xuan)擇(ze)獨享主機(ji),獨享主機(ji)跟共享唯(wei) 一(yi)(yi)(yi)不同的(de)好處一(yi)(yi)(yi)是,共享是一(yi)(yi)(yi)個(ge)服務(wu)器放(fang)(fang)置很多不同客戶(hu)網(wang)(wang)站(zhan)(zhan),獨享則是一(yi)(yi)(yi)個(ge)服務(wu)器一(yi)(yi)(yi)放(fang)(fang)自己的(de)一(yi)(yi)(yi)個(ge)網(wang)(wang)站(zhan)(zhan)。這(zhe)一(yi)(yi)(yi)避免了,其它網(wang)(wang)站(zhan)(zhan)出現問(wen)題影響(xiang)到自己的(de)網(wang)(wang)站(zhan)(zhan)。
分享一些空間預防攻擊(ji)的小知識(shi):
1、網站上如(ru)果有互動性的提交功能,一(yi)定要做好輸入(ru)框檢測處理;
2、后臺管理帳號不(bu)要(yao)設置(zhi)的(de)太簡便,隨便一猜一進入了;
3、在空間控制面板對(dui)一些目(mu)錄(lu)設置寫(xie)入權限;
4、提交功能設置避免直接在網址欄輸入訪問;
5、網站(zhan)最(zui)好(hao)定制開(kai)發,少使用網上下載的免(mian)費開(kai)源的插件(jian);
在(zai)網(wang)站(zhan)的(de)(de)運維過程中,總會遇到不(bu)同的(de)(de)問(wen)題(ti),遇到問(wen)題(ti)只要(yao)可以及(ji)時(shi)解決,就(jiu)不(bu)會有什(shen)么影響。北京網(wang)站(zhan)設計鵬飛(fei)網(wang)絡,專(zhuan)業(ye)定制開發網(wang)站(zhan)。對于在(zai)我們(men)這邊的(de)(de)服務(wu)器空間(jian),我們(men)會每年免費備(bei)份一(yi)次,保(bao)證網(wang)站(zhan)資料的(de)(de)同時(shi),在(zai)網(wang)站(zhan)出現問(wen)題(ti)時(shi)也能快(kuai)速的(de)(de)將沒有問(wen)題(ti)的(de)(de)數據重新上傳(chuan)到新空間(jian),保(bao)證網(wang)站(zhan)的(de)(de)正常訪問(wen),不(bu)至于影響到網(wang)站(zhan)的(de)(de)運營和公(gong)司(si)的(de)(de)形象。