網(wǎng)站空間被掛馬怎么辦? 小編教你解決!
2015/5/7 15:30:52
筆者從業(yè)空間行業(yè)也有幾年時間了,一直以來總能聽到身邊的站長反應(yīng),我的網(wǎng)站被掛馬,百度搜索過去清一色垃圾信息網(wǎng)站,嚴(yán)重影響用戶使用和百度排名。而且最重要的是,時間一長,會被舉報,然后被360安全瀏覽器、QQ瀏覽器等等帶有過濾功能的瀏覽器提示風(fēng)險網(wǎng)站,十分令人苦惱。
筆者根據(jù)經(jīng)驗,大致總結(jié)為以下幾個原因:
網(wǎng)站程序漏洞
一年下來開的主機(jī)有5000臺左右/35000年左右,經(jīng)常會對用戶的網(wǎng)站進(jìn)行安全掃描,總會發(fā)現(xiàn)很多用戶使用一些版本比較老舊,漏洞超級多的程序進(jìn)行建站,揪心啊!為什么主流的建站程序都在更新?。恳驗楹诳驮诓煌5酶录夹g(shù)?。∵€堅持用舊版本的,算幾個意思?。∵@種不完善的程序,特別容易被黑客植入病毒代碼。
這種情況解決方法主要有兩:
①選擇知名公司開發(fā)的網(wǎng)站程序,并且確保他們能及時更新,這里推薦華南3強(qiáng)的聯(lián)動天下優(yōu)站、織夢,論壇有discuz、phpwind等??蛻糇约阂惨皶r關(guān)注官方動態(tài),及時進(jìn)行更新。
②不想換程序,也行,備份好數(shù)據(jù)庫、圖片等重要內(nèi)容,然后把網(wǎng)站程序全部清空,再上傳干凈的上去。這樣做是為了徹底清除黑客加入的后門程序,因為大部分后門程序都被偽裝或者隱藏,很難被發(fā)現(xiàn)。然后再聯(lián)系服務(wù)商關(guān)閉全部讀寫權(quán)限,只留數(shù)據(jù)庫和圖片目錄讀寫權(quán)限即可。(或者使用聯(lián)動的虛擬主機(jī),自帶上傳防護(hù)功能,可防止99.99%上傳風(fēng)險)
整個服務(wù)器被黑
這種情況十分恐怖,服務(wù)器上的所有網(wǎng)站都會中招,這種情況如果服務(wù)商沒有很好的技術(shù)條件或者牛逼的管理程序支持,很容易造成嚴(yán)重的損失。所以說過很多遍了,不要貪便宜買不知名的虛擬主機(jī)做網(wǎng)站空間。選擇像聯(lián)動天下這類實力品牌,貴一點點,實力保證。同時注意用360安全衛(wèi)士定期掃描。
IIS網(wǎng)站屬性漏洞
IIS的網(wǎng)站屬性中,有一個啟用文檔頁腳功能,這個功能會附加一個html文件到網(wǎng)站上的每個文件中。有的黑客就是利用這個功能,讓客戶的網(wǎng)站掛馬。這種情況下直接查看源代碼是沒有被掛馬,但是在網(wǎng)上訪問就會有。
整個機(jī)房ARP欺騙
這種情況也是查掛馬不會提示的,但是在網(wǎng)上訪問查源文件就會出現(xiàn),這種情況還是選擇像聯(lián)動天下這類與360安全衛(wèi)士合作的服務(wù)商,開啟ARP防火墻?;蛘呓ㄗh服務(wù)商在服務(wù)器上安裝360安全衛(wèi)士,開啟ARP防火墻,再聯(lián)系機(jī)房處理。