很多朋友在網站建成后,就不管不顧了,連基礎的后臺賬號密碼都換,這樣很容會遭到攻擊以及掛馬,等網站打不開了以后再想修復就比較困難了,因為不知道具體都有哪些頁面中招了,只能把網站所有內容恢復到上一個備份點,這樣可能會損失掉一部分數據。
我們在這里呼吁大家,網站建成好以后,一定要定期更換后臺地址以及賬號密碼,長期不更新的情況下一定要關閉網站的寫入執行權限,以純靜態網站運行,就能避免很多不必要的麻煩。
如下圖示例,被攻擊掛馬后,會被瀏覽器攔截,導致網站打不開。
下面給出一些解決方案,供大家參考:
虛擬空間
使用虛擬空間的朋友,有些空間管理后臺有網站權限管理,在不更新的情況下,一定要關閉權限,這樣才能避免掛馬,然后開啟cdn服務,避免攻擊。如果以上方法都不行,那么請刪除網站內所有php文件,只保留html文件和一些網站上要顯示的圖片素材文件,如果發生這種情況,就必須要聯系網站管理員進行網站空間的更換了。
服務器
使用服務器的朋友,win主機本來就容易被黑,請及時安裝防護軟件,比如安全狗,云鎖,這些都有免費版本可以使用,能在一定范圍內防止被攻擊和掛馬。2款安全軟件都支持修改目錄權限的功能,切記鎖死網站運行目錄的權限,防止掛馬。使用linux服務器的朋友,相對來說會比較安全,除了安裝必要的安全軟件外,系統上記得禁用遠程登錄改為秘鑰登錄,修改端口。
關鍵詞:網站建設,高端網站設計