聯系我們 服務熱線020-87723646
當前位置:首頁 > 網站建設知識 > 正文

如何預防和檢測網頁掛馬,清除網頁木馬?

2018-02-07 10:00:00

       在網站優化設計當中,檢測網頁木馬也是很重要的一項工作,目前流行的網站被黑,是在相應的asp,htm,js等文件中,插入以js調用方式的。本文主要介紹網頁掛馬的種類、如何防止網頁被掛馬、如何檢測網頁是否被掛馬、如何清除網頁木馬。



      1、網頁掛馬的種類
      目前流行的網站被黑,是在相應的asp,htm,js等文件中,插入以js調用方式的。

      2、如何防止網頁被掛馬
      (1)對網友開放上傳附件功能的網站一定要進行身份認證,并只允許信任的人使用上傳程序。
      (2)保證你所使用的程序及時的更新。
      (3)不要在前臺網頁上加注后臺管理程序登陸頁面的鏈接。
      (4)要時常備份數據庫等重要文件,但不要把備份數據庫放在程序默認的備份目錄下。
      (5)管理員的用戶名和密碼要有一定復雜性,不能過于簡單。
      (6)IIS中禁止或者可以利用寫入和目錄禁止執行的功能,二項功能組合,可以有效的防止ASP木馬。
      (7)可以在服務器、虛擬主機控制面板,設置執行權限選項中,直接將有上傳權限的目錄,取消ASP的運行權限。
      (8)創建一個robots.txt上傳到網站根目錄。Robots能夠有效的防范利用搜索引擎竊取信息的駭客。

      3、如何檢測網頁是否被掛馬
      (1)專業檢測工具,六款免費網頁安全檢測工具橫向測評。
      (2)google檢測,或用Google搜索你的網站、博客進行檢測。如果有網站有木馬則google會在搜索列表的下方提示該網站有不安全因素。
      (3)殺毒軟件檢測,常用的殺毒軟件也可以檢測出來。
      (4)人工檢測,打開你的網站、博客,點擊右鍵查看源文件,根據網頁掛馬的種類也可以查看是否中了木馬。
      (5)使用McAfee SiteAdvisor安全瀏覽網頁的插件。

     4、如何清除網頁木馬
   一旦中了網頁木馬,就看那些文件是最近修改過的,主要查看這些新文件(從FTP中可以查看文件最近修改時間)。然后進入源文件把相關的網頁掛馬種類的可疑代碼刪除。
   如果你對你所使用的網站、博客程序不熟悉,建議刪除所有文件(數據庫、圖片、文檔、程序模板主題等文件夾可以保留)
推薦閱讀
  • - 2016 / 08 / 20
    為什么要網站改版?這是許多站長和網站管理員都關心的問題,擔心網站改版以后會對網站的排名產生影響,從而...
    為什么要網站改版
  • - 2016 / 08 / 20
    為了拓展公司業務,不斷有新的傳統公司進入互聯網,傳統公司進入互聯網最常見的辦法就是建設網站。
    設計網站主要有哪幾種類型
  • - 2016 / 08 / 20
    APP產品:我先通俗的解釋一下,就是平常我們在IOS系統和安卓系統中下載出來的手機應用圖標,下載到手機桌面...
    企業網站、APP、手機網站和微站的區別在哪?

現在開始您的品牌之旅

在線留言

售前 售后 建議 應聘
2013年时时彩开奖记录