
洞悉互聯(lián)網(wǎng)前沿資訊,探尋網(wǎng)站營(yíng)銷規(guī)律
作者:狐靈科技 | 2020-03-31 17:18 |點(diǎn)擊:
相信不少做網(wǎng)站的朋友在做網(wǎng)站后發(fā)現(xiàn)網(wǎng)站無(wú)緣無(wú)故的被黑了 排名也不好了 最重要的是 對(duì)用戶體驗(yàn)來(lái)說(shuō)也是傷害 用戶訪問(wèn)你的網(wǎng)站 打開的確實(shí)一些不好的網(wǎng)站
搞得網(wǎng)站根本無(wú)法正常瀏覽,從百度搜索我們公司網(wǎng)址,直接被百度攔截,提示什么:百度網(wǎng)址安全中心提醒您:該頁(yè)面可能存在違法信息!其實(shí)這種情況就是網(wǎng)站被黑,被劫持了
網(wǎng)站被黑都是什么原因造成的?
1、網(wǎng)站被掛木馬。不法之徒通過(guò)手段拿到網(wǎng)站的后臺(tái),ftp等管理權(quán)限,在網(wǎng)站中隱蔽的位置植入惡意代碼,當(dāng)普通用戶訪問(wèn)網(wǎng)站的時(shí)候,這些惡意代碼也就是木馬就會(huì)自動(dòng)運(yùn)行,從而導(dǎo)致訪問(wèn)者電腦中毒,密碼等就會(huì)傳送到掛木馬的人手中;另外,假如網(wǎng)站被掛了木馬,搜索引擎,殺毒軟件以及瀏覽器會(huì)進(jìn)行防御,如果發(fā)現(xiàn)網(wǎng)站掛馬,就會(huì)出現(xiàn)安全提示,這對(duì)于網(wǎng)站管理員來(lái)講,是極為不利的,會(huì)導(dǎo)致網(wǎng)站的流量驟減,甚至于網(wǎng)站被K。
2、網(wǎng)站域名被惡意泛解析。原理相同,如果黑客破解了網(wǎng)站管理員的域名管理權(quán)限,就有可能對(duì)網(wǎng)站進(jìn)行惡意泛解析。
3、跳轉(zhuǎn)。在被破解的網(wǎng)站中,加入js跳轉(zhuǎn)代碼,直接獲取網(wǎng)站原先的正常流量。
4、百度快照劫持。黑客劫持快照在你不工作的時(shí)候進(jìn)入你的網(wǎng)站的,一般是凌晨1點(diǎn)到5、6點(diǎn)這段時(shí)間?,F(xiàn)在的高科技比較發(fā)達(dá),他們有一定的方法來(lái)進(jìn)入你的網(wǎng)站后臺(tái),把網(wǎng)站的mate標(biāo)簽和title找成他們網(wǎng)站相關(guān)的內(nèi)容,再等到蜘蛛抓取之后到凌晨把原來(lái)的信息再換回來(lái),這樣神不知鬼不覺(jué),你也不會(huì)很輕易的發(fā)現(xiàn)什么。因此,第二天的快照就會(huì)變成劫持者的網(wǎng)站,這就導(dǎo)致了你的快照被劫持。
所以為了避免網(wǎng)站被黑我們最好能對(duì)自己的網(wǎng)站關(guān)心點(diǎn),及時(shí)發(fā)現(xiàn)及時(shí)處理。做好網(wǎng)站安全方面的防護(hù),同時(shí)也希望廣大站長(zhǎng)朋友不要惡意去攻擊他人的網(wǎng)站,因?yàn)榇蠹叶疾蝗菀?
有沒(méi)有什么方法能有效避免網(wǎng)站攻擊呢?
這里狐靈給大家分享一種利用偽靜態(tài)禁止某個(gè)目錄禁止運(yùn)行PHP 雖然不能完全避免網(wǎng)站被黑 但還是多多少少有些用的
盡量選擇linux環(huán)境的主機(jī)或者服務(wù)器
盡量選擇最高PHP版本
虛擬主機(jī)盡量禁止不必要的環(huán)境參數(shù)和函數(shù)
linux主機(jī)的用戶一般都是apache環(huán)境,使用 .htaccess 文件來(lái)設(shè)置,如果你網(wǎng)站根目錄已經(jīng)存在這個(gè)文件,那就復(fù)制一下代碼添加進(jìn)去
需要禁止那些文件夾 請(qǐng)自行更改設(shè)置
Nginx下禁止指定目錄運(yùn)行PHP腳本
注意:這段配置文件一定要放在 location ~ .php(.*)$ 的前面才可以生效,配置完后記得重啟Nginx生效。
可以直接用這個(gè)

寶塔面板的小伙伴想要一次性給所有網(wǎng)站加這個(gè)的話,看下圖操作

百度云Nginx虛擬主機(jī),開啟偽靜態(tài)后,手動(dòng)添加個(gè) bcloud_nginx_user.conf 放網(wǎng)站根目錄
windows主機(jī)的用戶一般都是iis7、iis8環(huán)境,使用 web.config 文件來(lái)設(shè)置,請(qǐng)確認(rèn)你的主機(jī)已經(jīng)開啟了偽靜態(tài)而且網(wǎng)站根目錄有 web.config 文件,有這個(gè)文件的可以復(fù)制以下代碼添加到對(duì)應(yīng)的rules內(nèi),沒(méi)有這個(gè)文件的小伙伴可以下載下來(lái)放進(jìn)去
以上就是 淺談網(wǎng)站安全的重要性—利用偽靜態(tài)禁止目錄運(yùn)行PHP
