[站点选择] 服务热线13396739763 13136206268 在线咨询 留言/需求提交

网站安全的一些防范方法(二)

2011-04-14
0
914
宜兴科技提供中高端网站制作服务
  一些有关CMSs安全的资源:
 
  黑客用来攻击和利用无辜网站的多种技术中,SQL植入和跨站点脚本只不过是其中两种。作为一般的安全准则,在使用第三方软件时,保持更新以确保安装了最新版本的软件在网络安全问题上是非常重要的。
 
  例如,开放源码内容管理系统最大的四个社区——PHP-Nuke,Joomla, Drupa和WordPress,在他们的网站上设有大型社区驱动论坛提供关于网络安全方面的知识,用户可以提出问题或寻求支持。例如,在Hardening WordPress,WordPress提供了如何加强CMS安全的综合性帮助文件;Joomla提供了许多有关网络安全的资源,特别是其中的网络安全检查清单,这些操作都是网络管理员应该采用的。
 
 一些识别黑客攻击网站的方法:
 
  正如前面所说,黑客可能采用很多不同方式攻击您的网站,同样也采用多种方法恶意利用无辜的网站。当黑客能完全控制一个网站时,他们可以清除所有的内容(删除您的数据库表),插入恶意软件或Cookie盗取程序,甚至把主页彻底更换掉,还会利用您的网站制造网络垃圾,比如在您的网站建立重定向到恶意软件网站的页面或隐藏指向垃圾网页的链接。当变化很明显(比如主页被更换)时,您可以轻松地辨别出黑客攻击,但对于带有制造网络垃圾意图的攻击等其他类型的攻击就比较不易被人察觉。谷歌帮助网站管理员发现自己的网站是否未经许可而被第三方更改或攻击提供了一些产品和方法。例如,通过谷歌搜索,您可以检查黑客是否将特定的恶意关键词添加到您的网站,并能找出您网站上被攻击的具体网页:打开google.cn/,用[site:domain name]来搜索您的网站,查看黑客是否把一些常用的网络垃圾关键词添加到了您的网站:
 
  [site:example.com 垃圾关键词]
 
  site:搜索操作符,这是一个通过谷歌搜索将搜索范围限定到特定网站来使用的途径。例如,搜索site:googleblog.blogspot.com只会返回来自谷歌官方博客的搜索结果。当在这种查询中添加一些垃圾关键词时,谷歌将返回所有该网站中包含这些垃圾关键字的网页,而这些网页很有可能都已经遭受攻击。打开谷歌网页快照,就可以检查这些可疑的网页,也就能发现这些黑客行为。然后,您可以清除这些被攻击的部分网页,并检查服务器配置文件中是否有异常情况(例如Apache网络服务器: httpd.conf文件和htaccess文件)。
 
倘若您的网站在谷歌的搜索结果里都找不到了,这极有可能是您的网站上由黑客攻击导致的垃圾网页让谷歌发现了,并很可能因为这些网页违反了我们网站管理员质量指南而已暂时将它们从我们的索引中移除。

声明:文章来源于互联网!
 

 嘉兴方案网
 13396739763 13136206268 (节假日均可拨打) 0573-83698396 (周一至周六可拨打)


售前咨询QQ:点击这里给我发消息    点击这里给我发消息


技术支持QQ:点击这里给我发消息

所在地址: 浙江省嘉兴市城南路1539号创业大厦


网址:www.nice-solution.com

  网站建设 / 网络推广 / APP开发 / 软件定制 / 网站设计/网站制作/微网站制作/微网站建设/微网站设计/宜兴微网站建设/微网站
 专业做高端网站建设网站设计网站改版网站维护微网站建设微网站制作宜兴网站建设宜兴网站设计宜兴网站制作软件开发APP应用宜兴微官网制作动画制作域名注册空间托管企业邮箱注册样本宣传册印刷制作400电话做网站业务

友情站点

>