站内搜索

公司新闻

公司新闻

我们用专业缔造品牌精髓
当前位置:首页 » 新闻资讯 » 公司新闻 » 网站建设中如何降低网站被挂马的风险

网站建设中如何降低网站被挂马的风险

发布时间:2019-01-16 13:58:16浏览次数:1,674 次作者:admin

标签:

近一段时间很多客户的网站被别人非法恶意挂马了,主要表现就是网站首页被加入了大量博彩内容,表面上没什么问题,但查看源码发现好多黑链,和很多博彩的内容,所以在搜索关键词时,网站直接被K至100名之外了,在这里上海建站公司畔游科技针对我们做网站建设的朋友分享一些日常防止网站被黑的观点。

一、对于网上开源程序需要注意及时更新补丁升级程序。朋友的网站使用的是织梦的程序,由于版本比较底,也一直没有升级,导致被恶意者非法入侵的原因之一了,其实被挂马后,也不要太紧张,发现问题之后较短时间将黑连全部删除。然后打上补丁程序,就基本没什么问题了,但是对网站造成的影响是网站关键词排名大幅下滑。畔游科技的经验就是对于不是很懂代码分析和漏洞问题的站长,发现官方升级补丁程序之后,较短时间下载官方网站系统的程序进行升级操作,或者可以找一些熟悉开源程序的朋友帮你直接写补丁升级网站程序,以免对于网站造成不必要的损失。

二、对于一些还是用ASP程序建的网站,能换成PHP系统的,很多企业做建比较早的,还都是ASP程序和ACCESS数据库的程序,这些程序本身没问题,关键是对于网站建设者如何有效的对于网站数据库进行很好的防御,ASP众所周知被旁注的风险比较大,即使自己的程序密码没问题,也可能因为其它网站的木马而感染。在这里我们的建议就是加密自己的管理员用户密码,较好用MD5的 32位加密算法,其次注意加密数据库,使得非法人员不能下载我们的数据库文件,即使被下载也不能查看任何数据。

第三、就是网站SEO优化方面的事了,被挂马降权的网站,相关关键词在搜索引擎里的的展示文字有些都变成了别人恶意写入的标题和描述了,这时,要到各大搜索引擎去提交更新快照。一般需要2到15天不等,才能看到效果,更新展示数据后,排名也会获得恢复。

第四、经常更换自己网站相关密码,一周或一月为一个周期,诸如,FTP用户名和密码、网站后台用户名和密码、数据库管理员后台密码等等,经常更换则不会给对方以可乘之机。朋友的网站是几个月没有对网站FTP的帐号密码进行修改,被入侵的时候,显示这个帐号是已经被人破解了,其实很多站长都有这样一个不好的习惯就是网站上线之后无论是什么密码都是长期不变,其实这种是很危险的。时刻树立安全意识,养成长期备份网站的习惯是必不可少的。

畔游科技小编总结一下, 一般来说做好以上四点,会让你的网站远离非法入侵,但是不能保证一定,因为随着服务器技术的升级,很多非法者本身技术也在不断提高,我们能做的就是定时定期的对于网站进行检查和备份,这样可以大大降低网站被入侵的风险,及时出现问题也可以在较短时间很好的进行解决。
上海畔游科技是一家以提供网站建设及网络营销推广为主的专业公司。以客户需求为导向,客户利益为出发点,结合自身设计及专业建站优势,为客户提供从基础建设到营销推广的一整套解决方案,探索并实现客户商业价值较大化,为所有谋求长远发展的企业贡献全部力量。

免费获取网站/小程序/h5和网络推广方案

    在线咨询

    021-6052-8088

    • 7*24小时专业服务

    • 专业备案全程跟进

    • 承诺做不到退款

    • 塑造高端品牌网站

    八年项目开发经验 — 为你提供更优质的产品及服务

    PC端 + 手机端 + H5 / 小程序 / 系统定制开发
    立即咨询获取方案

    匠心设计 • 至臻品质

    扫一扫咨询我们
    上海敦煌021-6052-8088

    您已经驻足了0

    与设计/技术直接沟通,获取报价方案
    扫一扫咨询我们