站長必須懂得的網(wǎng)站安全防范措施
網(wǎng)站安全是我們站長必須注意的問題,不然出了問題,辛辛苦苦做起來的一個網(wǎng)站一下回到解放前就被悲劇了,定期備份網(wǎng)站是站長必須做的,不管是數(shù)據(jù)庫也好還是FTP內(nèi)的文件都應(yīng)該要有備份,喜歡折騰模板代碼的同學(xué)如果在本地測試還可以,如果不熟悉一下拿到自己的網(wǎng)站去折騰出現(xiàn)問題了,解決起來有時候很麻煩,就拿小夢的博客開始是有文章的,后來改模板代碼導(dǎo)致后臺登錄不進去了,再后來就悲劇了對備份還原也不太熟悉,網(wǎng)站重新來過了。 網(wǎng)站出現(xiàn)安全問題一般兩種情況,1.個人失誤操作;2.黑客攻擊。
個人失誤操作
1.失誤刪除導(dǎo)致數(shù)據(jù)丟失,2.失誤生成,3.失誤更新。這些都屬于站長自己操作失誤,針對個人操作失誤,處理辦法就是定期備份數(shù)據(jù)庫和FTP文件到本地電腦。股票配資開戶
黑客攻擊
1.現(xiàn)象提示
黑客操作這種情況站長很難發(fā)現(xiàn),主要的現(xiàn)象提示有1.排名下降,2.快照回檔,3.網(wǎng)站降權(quán),4.安全風(fēng)險提示。 這里的快照回檔不是說今天的回到了昨天,回到了前天,有可能是回到了幾個月前;網(wǎng)站降權(quán)可以通過品牌詞檢查,排名下降不代表就是網(wǎng)站降權(quán)了,品牌詞一般都具有唯一性,如果搜索品牌詞能夠找到網(wǎng)站說明沒有問題,如果找不到了就要看看網(wǎng)站是否有來自外部的攻擊,出現(xiàn)安全風(fēng)險提示可能你的網(wǎng)站被掛馬了。
2.攻擊方式和解決辦法
1.掛馬,可以通過site:指令查找網(wǎng)站收錄,是否有不是自己網(wǎng)站的內(nèi)容被收錄了,有網(wǎng)站以外的頁面被收錄,可以根據(jù)路徑查找到這樣頁面刪除掉,如果點擊快照發(fā)生跳轉(zhuǎn),可以投訴快照說明情況這個快照不是自己網(wǎng)站內(nèi)容3d膽碼
2.掛黑鏈,正常的在網(wǎng)站頁面看不出有什么問題,在頁面上有可能會偽裝成和背景色一樣或者字體非常小,或者把鏈接放在屏幕外邊,但是在檢查網(wǎng)頁源代碼時就能看出這些灰色網(wǎng)站鏈接,一般出現(xiàn)在網(wǎng)站底部,黑鏈出現(xiàn)在哪個地方,在模板里刪除掉這些鏈接。
3.鏈接跳轉(zhuǎn),用戶打開鏈接跳轉(zhuǎn)到了別的網(wǎng)站,高明的情況會弄得用戶打開是正常的但是蜘蛛訪問時會發(fā)生跳轉(zhuǎn),可以使用站長工具網(wǎng)站被黑檢測:http://s.tool.chinaz.com/tools/webcheck.aspx。
4.流量攻擊,網(wǎng)站每個月流量是固定的,流量用完了網(wǎng)站也就打不開了,刷流量眼下沒有什么好的解決方法,流量用完了就只能在購買流量。股票配資
3.攻擊途徑
網(wǎng)站攻擊:網(wǎng)站后臺賬號密碼或者FTP賬號密碼泄露;網(wǎng)站程序攻擊,asp,php,.net,jsp 服務(wù)器攻擊 建議不要使用過于簡單的賬號密碼
處理方法
1.備份/還原:網(wǎng)站程序,數(shù)據(jù)庫定期備份 網(wǎng)站后臺賬號,F(xiàn)TP賬號定期更換
織夢網(wǎng)站的數(shù)據(jù)庫備份還原,點擊【系統(tǒng)】--【數(shù)據(jù)庫備份/還原】,在右上角有數(shù)據(jù)還原,備份下來的文件會保存在FTP工具data/backupdata/路徑中,把backupdata文件下載到本地的電腦上保存,以防不測,如果還原直接在后臺點擊數(shù)據(jù)還原就可以。FTP內(nèi)的文件整站備份下來就好了,簡單方便,在主機控制臺點擊解/壓縮,然后回到FTP文件內(nèi)下載。當(dāng)然也可以只選擇備份FTP內(nèi)的圖片和模板文件也可以。
2.WordPress博客在后臺工具里選擇導(dǎo)入/出,下載一個導(dǎo)入導(dǎo)出工具即可。