2023-03-17 分類: 網(wǎng)站建設(shè)
網(wǎng)站的安全性是很重要的,如果網(wǎng)站受到攻擊,輕則網(wǎng)站打不開重則文件丟失,更為嚴(yán)重的還可能直接影響到用戶的賬戶安全,所以網(wǎng)站務(wù)必要做好安全方面的工作。本文給大家說說如果網(wǎng)站被攻擊應(yīng)該怎么辦,如何才能預(yù)防網(wǎng)站被攻擊。
網(wǎng)站被攻擊怎么辦
1、最直接最有效的方式通過服務(wù)器關(guān)閉網(wǎng)站或是進(jìn)行閉站保護(hù)
這樣處理的意義在于控制住病毒源防止擴(kuò)散。根據(jù)自身情況具體措施包括把服務(wù)器配置為503狀態(tài);聯(lián)系網(wǎng)絡(luò)服務(wù)商了解情況;以及暫時更改用戶及其密碼等等。
2、立即暫停網(wǎng)站服務(wù)避免用戶進(jìn)入被黑網(wǎng)站產(chǎn)生不利印象
通常網(wǎng)站空間具有關(guān)閉網(wǎng)站功能,這時可關(guān)閉網(wǎng)站以免用戶進(jìn)入被黑網(wǎng)站,對公司產(chǎn)生負(fù)面印象。如果是網(wǎng)站不是有公司自己維護(hù),而是有做網(wǎng)站的公司代為托管維護(hù)的話,可直接聯(lián)系托管商給予協(xié)助處理。
3、清除被黑代碼
讓網(wǎng)站技術(shù)人員審查程序代碼,修復(fù)被篡改的程序代碼,如果只是輕微的黑鏈添加那么去除黑鏈即可,如果內(nèi)容頁面被篡改并且百度快照已經(jīng)更新,那么需要修復(fù)原頁面內(nèi)容并且通過官方渠道再次讓百度快照更新。如果網(wǎng)站被黑產(chǎn)生大量的死鏈接,則需要配置404頁面,同時在百度搜索資源平臺提交死鏈接。
4、上傳修復(fù)的系統(tǒng)文件替換掉被黑的文件
直接連接FTP,找到這些文件所在的網(wǎng)站根目錄,然后全選上傳選擇覆蓋即可。然后再刷新下網(wǎng)站,并右鍵檢查可以看到這些coinhive的代碼沒有。網(wǎng)站恢復(fù)正常以后切記要經(jīng)常更換登錄密碼。
如何預(yù)防網(wǎng)站被攻擊
首先要對網(wǎng)站代碼進(jìn)行全面的安全檢測與分析,對上傳功能以及sql注入,XSS跨站以及遠(yuǎn)程代碼執(zhí)行漏洞進(jìn)行安全測試,發(fā)現(xiàn)網(wǎng)站代碼存在上傳漏洞立即對其進(jìn)行修復(fù),限制上傳的文件類型。
對上傳的目錄進(jìn)行無腳本執(zhí)行權(quán)限的安全部署,對服務(wù)器登錄做安全限制,不僅僅使用root賬號密碼,而且還需要證書才能登錄服務(wù)器。如果服務(wù)器反復(fù)被黑客攻擊建議找專業(yè)的網(wǎng)絡(luò)安全公司來解決問題,至此服務(wù)器被攻擊的問題得以解決。
關(guān)于網(wǎng)站安全性的問題,本文重點(diǎn)介紹了網(wǎng)站被攻擊怎么辦,以及如何預(yù)防網(wǎng)站被攻擊??傊畞碚f網(wǎng)站的安全性設(shè)計(jì)到公司和客戶的安全,企業(yè)千萬不能忽視,盡量之前就做好預(yù)防工作,一旦發(fā)現(xiàn)網(wǎng)站有被攻擊的情況,應(yīng)該立馬采取措施去修補(bǔ)。
網(wǎng)站標(biāo)題:網(wǎng)站被攻擊怎么辦,如何預(yù)防網(wǎng)站被攻擊
文章地址:http://www.rwnh.cn/news/245155.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站維護(hù)、云服務(wù)器、靜態(tài)網(wǎng)站、虛擬主機(jī)、域名注冊、網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容