深圳易捷网络科技财税咨询网-neatmaster518.com 返回首页

网站安全:被深埋的毒害你发现了没

信息来源:深圳市易捷网络科技有限公司
信息发布时间:2024/9/20

作为一名不懂安全的网站管理员,在网站被黑N次之后,发现黑客每次攻击形式不一样,但总结起来也就那么几种:上传木马,修改文件。只是藏得越来越 深了,不过没关系,咱们小站长勤查就能揪出来。下面盘点我最近遇到几种比较典型的攻击,适用于企业站管理者,特别是不怎么检查的老企业站,请你对照我写的 深入检查一遍你的网站吧。

不良网址加在标题描述里面,修改config或者conn这类文件

隐藏指数:☆很容易发现

添加一个后门文件,文件层次非常深,名称和你网站现有的文件名非常相似,以假乱真,比如你有个文件名字叫class.asp,他病毒文件叫做lasss.asp。他们可能不会传了后门马上就黑你,等你觉得没事儿了就开始行动。

危害:各种修改

隐藏指数:☆细心就会发现文件。

3、直接添加一个文件,或者删除你某个文件

危害:后台无法使用,前台打不开,各种被篡改

隐藏指数:☆☆只要你有备份就很好解决

4、图片后门。比如有个图片:20133616410311.jpg 我很怀疑,直接修改后缀为asp,就看下面这个结果:

危害:上传木马文件,然后就没有然后……

隐藏指数:☆☆☆ 一般看图片上传时间就能找到,有时候上传时间也很迷糊,怎么在那么多的图片找出来,需要耐心

判断代理头,你看到的是一个正常页面,蜘蛛看到的是另一个页面或是被修改的首页

隐藏指数:☆☆☆☆

这个判断代理头的代码可能直接放在首页,也可能放在首页调用的某个文件里面,比如下图就是首页调用文件function.asp被修改,如果是搜索引擎,就返回一个满是黑链的页面

下面这段代码则是判断是否是搜索引擎,是搜索引擎就被跳转。

<%

Function is_bot()

Dim user_agent,Re

user_agent = lcase(Request.servervariables("Http_User_Agent"))

Set Re = New Regexp

Re.IgnoreCase = True

Re.Global = True

Re.Pattern = "(baiduspider|googlebot|youdao|sogou|iaskspider|3721|yahoo|sogou|msnbot|soso|ciba|scooter|ia_

archiver|webcrawler|slurp|spider|robots)"

is_bot = Re.Test(user_agent)

Set Re = Nothing

End Function

If is_bot = True Then

Response.Status="301 Moved Permanently"

Response.AddHeader "Location","/Fosdot.asp"

Response.End()

End If

%>

推荐一个检测方法,chinaz的网站被黑检测工具:http://tool.chinaz.com/Tools/webcheck.aspx

上面提示不能检测是否挂黑链,是需要你自己肉眼检测两个源代码中是否有,现在黑客都加在搜索引擎模拟结果中显示,不会让正常访问者看到黑链的。所以这个检测还是能帮助我们查找黑链的。

其实chinaz的查看源代码也能检测,只是大家都习惯自己查看,只要你点选模拟百度蜘蛛,就和上面工具一样的。

在这里提醒不经常检查网站的你

定期备份你的网站文件和数据库,至少保留最原始的一份和最近的一份。避免出问题的时候无法修复

网站每次修改做个记录,记住你每次修改网站的时间,修改的文件,修改的内容。网站出问题好判断是自己失误造成还是被黑。

定期检查网站在远程服务器上的文件,出现异常及时解决,即使没有发现被黑迹象

中毒之后每个文件都要点到,检查到位,不放过任何一个死角

经常模拟搜索引擎爬行网站。定期修改网站各种密码,设置各种权限,基本能挡住菜鸟

自己检测网站漏洞,及时修补。用一句话说我自己:漏洞太多活该被黑!

期待你来补充

更多网络知识及相关网络服务请QQ咨询深圳网站建设公司QQ:2361277551

相关行业资讯

1、网站关键词排名降低起因分析与处理办法
2、盘点关键词竞争度分析新方法
3、移动网站建设中长滚动页面的优点
4、经营网站就要拿出追求女友的精神
5、公司网站制作对称形式的平衡
6、网站建设公司来聊聊怎提升营销型网站的吸引力
7、网页设计中的图片都有哪些格式以及对应的特点
8、网页设计编辑常用表现的实现方法
9、网站建设文章添加知识点汇总
10、如何建立网站以及怎么写网站建设策划方案
11、网站建网站切忌犯错的几个细节
12、论坛宝典:无需挥刀自宫就能练成论坛功法
13、恢复网站降权妙招
14、如何正确使用锚文本打造最佳的用户体验
15、深入分析新老访客数据为站点创造更多价值
16、新站获取排名需注意的问题
17、网络给我们的生活带来了哪些影响
18、外链查询的几种实用方法
19、企业营销该如何做好营销型网站建设呢
20、从糗事百科看到的UEO模式
21、网站服务器性能优化之百度站长工具篇
22、网站打不开时如何分析服务器因素
23、如何通过借鉴竞争对手网站来做SEO优化
24、如何让企业的网络营销价值最大化
25、怎样才能够创建优质的高端网站
26、教育行业网站建设有哪些方法
27、天津网站制作一定要注意的三大问题
28、网站做好用户体验的6大必备准则
29、seo优化的优点具体体现在哪些方面呢
30、企业网站建设设计404页面和活用404页面的重要性
31、网站如何进行关键词优化
32、企业网站设计网站导视信息不清晰,分区不明确
33、做推广优化需要你的用心
34、如何搭建营销型网站建设
35、新手必学的自制网站实战教程
36、如何让自己的营销型网站带来高收益
37、网站制作:如何来反响出网站的品牌价值呢
38、在SEO优化中,网站降权的原因有哪些
39、站长如何保护自己的原创文章
40、网站优化新手常见的误区有哪些呢
41、运动图形在运用程序开发中的功用
42、网站标题的撰写有什么讲究
43、站长们要学会善用百度资源提高网站排名_深圳网站制作公司
44、网站设计结构对网站制作的重要性
45、深圳营销型网站建设具体有哪些功能?
46、新网站要长期生存并发展下去只能这样进行操作
47、网站建设区分我们网站关键词是搜索引擎
48、论坛常用几种防恶意广告方法优劣分析
49、网站建设的构思和设计过程中需要注意哪些原则
50、学校网站建设的好处
深圳市易捷网络科技有限公司版权所有    粤ICP备2022153140号