亚洲精品视频一区二区,一级毛片在线观看视频,久久国产a,狠狠狠色丁香婷婷综合久久五月,天天做天天欢摸夜夜摸狠狠摸

在線(xiàn)客服與您一對一交流
當前位置: 主頁(yè) > 行業(yè)新聞 > seo >

【大拿分享】新聞源站點(diǎn)防止被黑經(jīng)驗分享

  新聞源站點(diǎn)是被黑的重災區,目前黑站之后掛的不良信息內容主要是博彩六合彩等賭博類(lèi)內容。新聞源站點(diǎn)的后臺程序無(wú)論是自主開(kāi)發(fā)的還是開(kāi)源程序,都有被黑的可能,開(kāi)源程序更容易被黑。此次學(xué)院請來(lái)百度站長(cháng)社區超級版主、負責江蘇某地多個(gè)新聞源站點(diǎn)的網(wǎng)絡(luò )營(yíng)銷(xiāo)指導和安全維護的洪石陳,給大家分享一下他做安全防護的一些心得。

  一、新聞源站點(diǎn)被黑展現形式:

  1、展現形式一:新聞源文章形式

  通過(guò)百度新聞搜索,能夠很明顯的看見(jiàn),平均每天都有好幾家新聞源被黑,黑客通過(guò)各種方式在新聞源站點(diǎn)發(fā)布博彩相關(guān)的信息,讓百度新聞收錄。西安做網(wǎng)站哪家公司好,西安網(wǎng)絡(luò )公司推薦閱讀>>> 【警惕】歐洲杯期間網(wǎng)站安全問(wèn)題,

  2、展現形式二:整站被篡改

  百度搜索“博彩網(wǎng)”關(guān)鍵詞,會(huì )發(fā)現這幾點(diǎn):首先大部分是有著(zhù)百度網(wǎng)址安全中心提示的風(fēng)險信息,其次很多網(wǎng)站本身并不是博彩類(lèi)網(wǎng)站,而是正規的學(xué)校網(wǎng)站、公司網(wǎng)站、事業(yè)單位網(wǎng)站、新聞源網(wǎng)站等,整站都被黑客篡改成博彩類(lèi)網(wǎng)站。

  二、如何讓網(wǎng)站安全系數增加:

  (一)多種安全防護同步進(jìn)行:適合中小型新聞源網(wǎng)站。

  1、安全組合:安全狗(服務(wù)器及網(wǎng)站防護)+百度云加速(WEB常規防護和訪(fǎng)問(wèn)加速)+百度云觀(guān)測(網(wǎng)站安全預警和日常監測)。西安網(wǎng)站設計哪家公司好,西安網(wǎng)頁(yè)設計推薦閱讀>>> 如何處理網(wǎng)站被黑,

  2、使用云防護工具:通常選擇百度云加速,在安全防護方面,百度云加速可以同時(shí)防護包括SQL注入、XSS、Web服務(wù)器漏洞、應用程序漏洞以及文件訪(fǎng)問(wèn)控制等問(wèn)題在內的十多種黑客滲透攻擊和SYN Flood、UDPFlood、ICMP Flood、TCP Flood以及CC在內的多種DDoS攻擊。通過(guò)云加速后臺,可以看到每天的網(wǎng)站防護情況。

  

  3、網(wǎng)站程序勤打補?。含F在很多新聞源網(wǎng)站用的系統使用了內容管理系統(cms),作為新聞發(fā)布系統,功能還算可以了,但是作為比較常見(jiàn)的內容管理系統(cms),也有另一個(gè)問(wèn)題,那就是漏洞比較大眾化,因為源碼是公開(kāi)的,所以很容易被研究出漏洞,需要對網(wǎng)站程序及時(shí)進(jìn)行漏洞修復。

  (二)對服務(wù)器進(jìn)行常規的安全防護

  1、登陸服務(wù)器設置授權ip和授權用戶(hù),3389端口改成別的端口號;

  2、在上班時(shí)間之外,對服務(wù)器上的網(wǎng)站權限做設置,禁止文件修改,后臺文件隱藏或遷移到根目錄之外;西安哪家網(wǎng)站制作,西安網(wǎng)絡(luò )公司推薦閱讀>>> 如何判斷網(wǎng)站被黑_網(wǎng)站被黑怎么辦,

  3、參考一些網(wǎng)站的安全設置,非限定的ip不能寫(xiě)入到數據庫。

  (三)不使用開(kāi)源程序默認的robots文件

  下圖是一個(gè)地級市的新聞源站點(diǎn)的robots文件,從robots文件中可以看出,該網(wǎng)站用的是織夢(mèng)后臺,那黑客就可以通過(guò)各種針對織夢(mèng)攻擊的軟件進(jìn)行操作了,也可以針對織夢(mèng)網(wǎng)站的常見(jiàn)漏洞進(jìn)行掃描和針對性攻擊了。

  

  (四)針對開(kāi)源程序,版本升級要及時(shí)

  1、出了新的版本,要及時(shí)進(jìn)行版本升級。

  2、官方出了漏洞補丁,及時(shí)進(jìn)行修復。

  三、網(wǎng)站程序安全防護示例(以dedecms為例)

 ?。ㄒ唬┳罨镜陌踩O置:修改dedecms默認后臺目錄/dede/和修改管理員帳號密碼;

 ?。ǘ┤缇W(wǎng)站不需要使用會(huì )員系統,建議刪除/member/文件夾;

 ?。ㄈ?data/文件夾移到Web訪(fǎng)問(wèn)目錄外,這條是dedecms官方建議,具體操作方法如下:

  1. 將/data/文件夾移至web根目錄的上一級目錄

  2. 修改/include/common.inc.php中DEDEDATA變量,將:define('DEDEDATA',DEDEROOT.'/data'); 改為define('DEDEDATA',DEDEROOT.'/../data');

  3. 修改/index.php,刪除如下代碼(注:如首頁(yè)生成靜態(tài)且index.html索引優(yōu)先于index.php可忽略此條修改。):

  if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))

  {

  header('Location:install/index.php');

  exit();

  }

  4. 配置tplcache緩存文件目錄:登陸后臺 > 系統 > 系統基本參數> 性能選項,將模板緩存目錄值改為/../data/tplcache

 ?。ㄋ模?plus/是dedecms漏洞高發(fā)目錄,隱藏/plus/路徑可防范該目錄下文件產(chǎn)生的未知漏洞的利用,如需使用該目錄下某個(gè)文件,可在.htaccess中添加相關(guān)規則實(shí)現白名單功能。西安手機網(wǎng)站設計,西安網(wǎng)頁(yè)制作公司推薦閱讀>>> 【網(wǎng)站安全】網(wǎng)站被黑注入博彩色情頁(yè)面指南,

  示例:假設plus目錄名修改為/abcd9com/,網(wǎng)站需要使用后臺欄目動(dòng)態(tài)預覽(路徑:http://域名/plus/list.php?tid=欄目編號)和發(fā)布跳轉文章(路徑:http://域名/plus/view.php?aid=文章編號)的功能,則可在.htaccess添加如下代碼:

  RewriteEngine On

  RewriteCond%{QUERY_STRING} ^tid=(\d+)

  RewriteRule^plus/list.php$ /abcd9com/list.php$1 [L]

  RewriteCond%{QUERY_STRING} ^aid=(\d+)

  RewriteRule^plus/view.php$ /abcd9com/view.php$1 [L]

  四、新聞源站點(diǎn)已經(jīng)被黑了怎么辦

  新聞源站點(diǎn)被黑有兩個(gè)結果,第一是在百度搜索出現被黑的紅色提示,第二會(huì )對新聞源的收錄做懲罰,懲罰力度從暫停收錄到暫停新聞源不等。對此,站點(diǎn)該如何應對呢?可以參考之前發(fā)布的文章《【網(wǎng)站安全】網(wǎng)站被黑注入博彩色情頁(yè)面指南》。(文/百度站長(cháng)學(xué)院)

相關(guān)文章:

  • 您可以通過(guò)在Google中對自己的網(wǎng)站執行“site:”搜索(例如[site:example.com]),隨時(shí)留意自己的網(wǎng)站上是否有可疑活動(dòng)。搜索結果中是否有任何您不認識的可疑網(wǎng)址或目錄?...

  • 尊敬的網(wǎng)站管理員: 百度輿情監控系統發(fā)現,因歐洲杯賽事博彩內容日漸增多,并以寄生和劫持正規網(wǎng)站的方式為主,特別是資訊類(lèi)網(wǎng)站! 出于用戶(hù)搜索體驗考慮,百度網(wǎng)頁(yè)搜索將會(huì )加大對內...

  • 歐洲杯激戰正酣,又到了博彩利益集團瘋狂入侵正常站點(diǎn)、注入垃圾博彩頁(yè)面瘋狂跳轉的時(shí)期,百度通過(guò)內部監控發(fā)現優(yōu)質(zhì)站點(diǎn)、尤其是新聞源站點(diǎn)被黑數量呈上升趨勢。為保證廣大用戶(hù)的搜...

  • 1、分析系統日志、服務(wù)器日志,檢查自己站點(diǎn)的頁(yè)面數量、流量等是否有異常波動(dòng),是否存在異常訪(fǎng)問(wèn)或操作日志; 2、檢查網(wǎng)站文件是否有不正常的修改,尤其是首頁(yè)等重點(diǎn)頁(yè)面;西安那家...

  • 一,如何判斷網(wǎng)站被黑 先通過(guò)外界對網(wǎng)站進(jìn)行觀(guān)察,如果有如下現象,那您的網(wǎng)站可能被黑了 1、通過(guò)百度站長(cháng)平臺的索引量工具,發(fā)現站點(diǎn)收錄量大增;再通過(guò)搜索關(guān)鍵詞工具發(fā)現,站點(diǎn)獲...

  • 1,檢查您的網(wǎng)站中是否有可疑的網(wǎng)址或目錄 您可以通過(guò)在Google中對自己的網(wǎng)站執行site:搜索(例如[site:example.com]),隨時(shí)留意自己的網(wǎng)站上是否有可疑活動(dòng)。搜索結果中是否有任何您不認識的可...

  • 被黑類(lèi)型說(shuō)明 1.掛馬 掛馬指網(wǎng)站被黑客通過(guò)入侵手段拿到修改頁(yè)面的權限,在網(wǎng)頁(yè)的源代碼中插入網(wǎng)頁(yè)木馬(惡意代碼),用戶(hù)在訪(fǎng)問(wèn)網(wǎng)頁(yè)時(shí)就會(huì )運行網(wǎng)頁(yè)木馬受到漏洞攻擊,從而自動(dòng)下載并...

  • 為避免您的網(wǎng)站被黑客攻擊,您需要在平時(shí)做大量的工作,例如 1、定期檢查服務(wù)器日志,檢查是否有可疑的針對非前臺頁(yè)面的訪(fǎng)問(wèn)。 2、經(jīng)常檢查網(wǎng)站文件是否有不正常的修改或者增加。 3、...

  • 如果排查確認您的網(wǎng)站存在異常,此時(shí)您需要立即做出處理,包括: 1、立即停止網(wǎng)站服務(wù),避免用戶(hù)繼續受影響,防止繼續影響其他站點(diǎn)(建議使用503返回碼)。專(zhuān)業(yè)制作網(wǎng)站西安,網(wǎng)站建設...

  • 如何判斷網(wǎng)站被黑 如果存在下列問(wèn)題,則您的網(wǎng)站可能已經(jīng)被黑客攻擊: 1、通過(guò)Site語(yǔ)法查詢(xún)站點(diǎn),顯示搜索引擎收錄了大量非本站應有的頁(yè)面。 2、從百度搜索結果中點(diǎn)擊站點(diǎn)的頁(yè)面,跳轉...

  • 公司:西安蟠龍網(wǎng)絡(luò )科技有限公司
  • 聯(lián)系人:張經(jīng)理
  • 手機/微信:
  • Q Q: 點(diǎn)擊這里給我發(fā)消息
  • 地址:西安市雁塔區唐延南路11號逸翠園i都會(huì )
亚洲精品视频一区二区,一级毛片在线观看视频,久久国产a,狠狠狠色丁香婷婷综合久久五月,天天做天天欢摸夜夜摸狠狠摸