日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

幫助中心

常見(jiàn)問(wèn)題
域名類
?  域名介紹
?  注冊(cè)/續(xù)費(fèi)
?  域名管理
?  域名過(guò)戶
?  域名轉(zhuǎn)移
?  增值服務(wù)
?  域名交易
?  通用網(wǎng)址
?  產(chǎn)品更新日志
郵局類
?  產(chǎn)品簡(jiǎn)介
?  產(chǎn)品管理
?  郵件客戶端
?  郵箱用戶操作指南
?  郵箱管理員操作指南
?  產(chǎn)品使用手冊(cè)
?  代理商控制臺(tái)操作指南
?  產(chǎn)品更新日志
云虛機(jī)類
?  購(gòu)買與升級(jí)
?  FTP
?  主機(jī)管理
?  技術(shù)問(wèn)題
?  數(shù)據(jù)庫(kù)
?  產(chǎn)品更新日志
會(huì)員類
?  會(huì)員注冊(cè)
?  信息修改
?  忘記密碼
?  賬戶實(shí)名認(rèn)證
?  產(chǎn)品更新日志
財(cái)務(wù)類
?  后付費(fèi)計(jì)費(fèi)
?  在線支付
?  線下匯款
?  發(fā)票問(wèn)題
?  匯款單招領(lǐng)
?  退款問(wèn)題
?  充值業(yè)務(wù)
?  產(chǎn)品更新日志
ICP備案
?  備案問(wèn)題快速咨詢通道
?  備案介紹
?  備案賬號(hào)
?  ICP備案前準(zhǔn)備內(nèi)容
?  ICP備案流程
?  ICP備案操作指導(dǎo)
?  ICP備案信息查看
?  備案合規(guī)核查要求
?  資料下載
?  公安聯(lián)網(wǎng)備案與經(jīng)營(yíng)性備案
?  各地管局備案通知
?  常見(jiàn)問(wèn)題
云推送
?  云推送常見(jiàn)問(wèn)題
速成建站
?  網(wǎng)站訪問(wèn)問(wèn)題
?  網(wǎng)站使用問(wèn)題
?  產(chǎn)品更新日志
SSL證書(shū)
?  SSL證書(shū)常見(jiàn)問(wèn)題
?  產(chǎn)品更新日志
新網(wǎng)云產(chǎn)品類
?  新網(wǎng)云WEB應(yīng)用防火墻
?  新網(wǎng)云DDoS防護(hù)
?  云數(shù)據(jù)庫(kù)
?  云產(chǎn)品運(yùn)維
?  內(nèi)容分發(fā)網(wǎng)絡(luò)CDN
?  對(duì)象存儲(chǔ) S3
?  網(wǎng)絡(luò)
資料下載
新手上路

網(wǎng)站掛馬原因及防范簡(jiǎn)析

  • 作者:新網(wǎng)
  • 文章來(lái)源:新網(wǎng)
  • 點(diǎn)擊數(shù):100
  • 更新時(shí)間:2016-06-29 14:50:48

一、黑客為什么要黑網(wǎng)站?

  俗話講:無(wú)利不起早。當(dāng)今互聯(lián)網(wǎng)世界中的黑客與黑客行為,已不僅僅是為了炫耀技術(shù)、“表達(dá)情緒”,而是與實(shí)際的經(jīng)濟(jì)利益緊密掛鉤,形成了完整的“黑客產(chǎn)業(yè)鏈”。

  對(duì)于虛擬主機(jī)站點(diǎn)和云主機(jī)服務(wù)器,主要被黑客們用來(lái)進(jìn)行以下操作:

  1)“非法網(wǎng)站導(dǎo)流”——在站點(diǎn)正常頁(yè)面中,添加博彩等非法信息關(guān)鍵字(植入木馬鏈接),當(dāng)有人訪問(wèn)該站點(diǎn)時(shí),就可能為非法網(wǎng)站貢獻(xiàn)了流量。

  2)“肉雞控制”——黑客可隨時(shí)利用被控制的站點(diǎn)或云主機(jī),發(fā)送攻擊數(shù)據(jù)包到指定的服務(wù)器上,利用客戶的主機(jī)資源和服務(wù)商的帶寬資源,完成攻擊行為并收取傭金。

 

二、網(wǎng)站被黑后什么樣?

  1、被植入木馬鏈接,一般在網(wǎng)頁(yè)下部或源文件中,會(huì)出現(xiàn)類似如下信息:

1.jpg

2.、黑客獲取服務(wù)器系統(tǒng)管理員權(quán)限,管理員組增加異常賬號(hào)、異常服務(wù)、開(kāi)啟異常進(jìn)程。

異常賬號(hào):
admin$、user$ 等以”$”結(jié)尾的賬號(hào)并且加入到管理員組
ASP.NET、IUSR 等不應(yīng)隸屬于管理員組的賬號(hào)
其它非管理員創(chuàng)建的所有賬號(hào)
 
異常服務(wù):
描述為無(wú)規(guī)則文字的服務(wù),例如服務(wù)名為:Wscyao uiamguyq
12345678.jpg
 
異常進(jìn)程:
使用網(wǎng)站執(zhí)行賬號(hào)執(zhí)行的 cmd.exe net.exe 等程序;
使用網(wǎng)站執(zhí)行賬號(hào)執(zhí)行的非執(zhí)行程序,例如進(jìn)程中出現(xiàn) c.txt
 
3、 網(wǎng)站下出現(xiàn)大量的異常目錄,目錄名稱為3-5位無(wú)規(guī)則隨機(jī)字符組成,目錄中包含php、asp等類型的木馬程序,例如:
8888.jpg

三、什么樣的網(wǎng)站容易被黑?

  據(jù)360公司發(fā)布的統(tǒng)計(jì)顯示:國(guó)內(nèi)超過(guò)60%的網(wǎng)站存在漏洞、超過(guò)40%的網(wǎng)站存在后門,互聯(lián)網(wǎng)上每天都在爆發(fā)站點(diǎn)被黑、植入木馬等攻擊事件。黑客主要利用網(wǎng)站中交互性程序或開(kāi)源的編輯器等組件漏洞進(jìn)行操作。

另外各類破解版軟件、老版本都可能存在安全漏洞,請(qǐng)謹(jǐn)慎使用。

  以下為常見(jiàn)的編輯器漏洞介紹:

編輯器名稱
特征
常見(jiàn)漏洞
FCKeditor
網(wǎng)站W(wǎng)EB文件中有“fckeditor”目錄。
1)對(duì)可上傳文件后綴沒(méi)有限制,導(dǎo)致木馬文件被植入。
2)可遍歷網(wǎng)站目錄。
eWebEditor
網(wǎng)站W(wǎng)EB文件中有“ewebeditor”目錄。
1)利用默認(rèn)后臺(tái)管理地址和賬號(hào)、密碼進(jìn)行入侵。
2)可遍歷網(wǎng)站目錄。
Cute Editor
網(wǎng)站W(wǎng)EB文件中有“CuteEditor”目錄。
可以把上傳的圖片,改名為任意后綴,從而導(dǎo)致木馬執(zhí)行。
KINDEditor
網(wǎng)站W(wǎng)EB文件中有“KINDEditor”目錄。
可修改上傳文件名稱,植入木馬文件。

 

四、如何防范網(wǎng)站被黑?

  1) 修改編輯器等組件默認(rèn)存放路徑;

  2) 修改默認(rèn)管理賬號(hào)和密碼;

  3) 及時(shí)更新建站組件及編輯器至最新版本;

  4) 刪除不必要的組件、編輯器安裝目錄;

  5) 不使用無(wú)組件上傳;

  6) 加入Web應(yīng)用程序權(quán)限驗(yàn)證代碼,防止黑客通過(guò)訪問(wèn)編輯器直接操作;

  7) 云主機(jī)客戶可限制上傳目錄腳本執(zhí)行權(quán)限,限制網(wǎng)站程序存放目錄的讀寫權(quán)限;

  8) 云主機(jī)客戶可關(guān)閉不必要的服務(wù)和端口,定期檢查服務(wù)器日志。

       9) 云主機(jī)客戶可限制上傳目錄腳本執(zhí)行權(quán)限,限制網(wǎng)站程序存放目錄的讀寫權(quán)限;

10) 云主機(jī)客戶可關(guān)閉不必要的服務(wù)和端口,定期檢查服務(wù)器日志。
   

 

五、網(wǎng)站被黑后怎么辦?

  1) 您可以將網(wǎng)站W(wǎng)EB及數(shù)據(jù)庫(kù)文件下載到本地,通過(guò)殺毒軟件查殺木馬及病毒文件,清理被注入的代碼;

  清空服務(wù)器端數(shù)據(jù)后,再重新上傳。

  2) 新網(wǎng)可為虛擬主機(jī)站點(diǎn)提供30個(gè)自然日內(nèi)的備份文件。如果站點(diǎn)被黑后發(fā)現(xiàn)及時(shí),可提供黑客攻擊前的網(wǎng)站文件。

  溫馨提示:建議您在網(wǎng)站制作完成后,于本地保存一份初始的網(wǎng)站代碼文件,這就好比為WINDOWS系統(tǒng)保留一份初始鏡像文件,“家中有糧,心中不慌”,避免因未能及時(shí)發(fā)現(xiàn)黑客攻擊行為,導(dǎo)致服務(wù)器端無(wú)法提供被黑前的網(wǎng)站W(wǎng)EB文件。

 

六、有什么工具幫我檢測(cè)網(wǎng)站漏洞嗎?

  您可以使用360網(wǎng)站安全檢測(cè)平臺(tái)(免費(fèi)注冊(cè)后即可使用),對(duì)網(wǎng)站代碼進(jìn)行漏洞檢測(cè)、掛馬檢測(cè)和篡改檢測(cè)。

  具體使用方法請(qǐng)見(jiàn):https://webscan.360.cn/help/faq29

技術(shù)問(wèn)題

免費(fèi)咨詢獲取折扣

Loading
主站蜘蛛池模板: www.黄色免费 | 少妇艹逼 | 国产伦理丿天美传媒av | 精品福利在线观看 | 亚洲成a人 | 永久免费看啪啪网址入口 | 国产中文字幕视频 | 九色porny丨入口在线 | 淫片aaa | 亚洲精品美女在线观看 | 涩色网站 | 成人av网址在线观看 | 色婷婷国产精品高潮呻吟av久久 | 久久久成人精品视频 | 在线高清国语成人网站 | 欧美成人免费一级 | 亚洲综合色在线观看一区二区 | 国产精品成人无码免费 | 丰满少妇被粗大猛烈进人高清 | 黑料视频在线观看 | 亚洲精品无码不卡在线播he | 欧美乱大交aaaa片if | 亚欧乱色国产精品免费九库 | 91中出 | 日本理论片中文字幕 | 岛国av网址 | 伊人69| 欧美日本韩国在线 | 黄色三级在线视频 | 国产欧美一区二区精品秋霞影院 | 久久综合狠狠 | 少妇逼逼| 亚洲熟女乱色综合亚洲小说 | 亚洲国内成人精品网 | 久久综合婷婷丁香五月中文字幕 | 中文字幕无线码一区二区 | 欧美永久精品 | 精精国产xxxx视频在线观看 | 亚欧av在线 | 老司机午夜福利视频 | 日本三级理论久久人妻电影 | 国产在线精品一区二区不卡麻豆 | 午夜视频污| 亚洲成在人线天堂网站 | 国产黑色丝袜在线观看下 | www,五月天,com | 丰满人妻熟妇乱又仑精品 | 无码精品不卡一区二区三区 | 每日av在线 | 久久精品无码一区二区app | jzzijzzij亚洲成熟少妇18 亚洲国产成人久久综合碰碰 | 99久热在线精品 | 欧美精品在线观看视频 | 91免费视频黄 | 欧美综合网站 | 色综合中文 | 国产极品免费 | 国内精品久久久久久影院 | 国产成人综合久久久久久 | 久久久www成人免费精品 | 中文字幕被公侵犯的漂亮人妻 | 狠狠色噜噜狠狠狠狠蜜桃 | 日韩一二三区视频 | 久久久久免费 | 日韩三区四区 | 国产精品1区2区3区4区 | 黄色激情视频在线观看 | 久久久国产高清 | 女人大荫蒂毛茸茸视频 | 色哟哟入口国产精品 | 一本大道久久香蕉成人网 | 午夜精品久久久久久不卡 | 无码人妻久久一区二区三区免费 | 精品日产乱码久久久久久仙踪林 | 这里只有精品在线观看 | 无码视频免费一区二区三区 | av老司机久久 | 本田岬高潮一区二区三区 | 国产一极片 | 任我撸在线视频 | 欧美三级韩国三级日本一级 | 内谢老女人视频在线观看 | 日日爱69| 天堂av在线官网 | 人妻系列av无码专区 | 在线视频成人 | 色老头av亚洲一区二区男男 | 人人人妻人人澡人人爽欧美一区 | 女同 媚药 在线播放 | 国产在线不卡视频免费视频 | 亚洲午夜成人精品无码色欲 | 久久久久久麻豆 | 午夜爽爽爽视频 | 337p日本欧洲亚洲高清鲁鲁 | 欧美日韩一卡2卡三卡4卡 乱码欧美孕交 | 99视频在线精品免费观看6 | 想看一级黄色片 | 男人和女人做爽爽免费视频 | 国产一二三四ts人妖 |