網(wǎng)站仿站風(fēng)險(xiǎn):保護(hù)您的在線業(yè)務(wù)安全
在使用站長(zhǎng)工具時(shí)會(huì)看到百度權(quán)重這個(gè)按鈕,雖然百度公告說網(wǎng)站的權(quán)重不被百度官方所承認(rèn),但仍不能阻擋站長(zhǎng)對(duì)權(quán)重的追求,這可能...
濟(jì)南格陸網(wǎng)絡(luò) / 2024-01-16
發(fā)布:2023-10-07 更新:2024-12-28 來源:濟(jì)南格陸網(wǎng)絡(luò) 點(diǎn)擊:3127
如果你在負(fù)責(zé)公司的網(wǎng)站建設(shè)的工作,網(wǎng)站租用的虛擬主機(jī),最好往下看。
有沒有收到過這類的電子郵件“大流量客戶通報(bào)”,“耗資源客戶通報(bào)”;或者網(wǎng)站被接入商關(guān)閉、網(wǎng)站后臺(tái)無法登陸上傳等等。今天特意整理出一篇關(guān)于企業(yè)網(wǎng)站耗資源、大流量的根治方法。
想徹底解決,就要知道原因;要了解原因,先要對(duì)網(wǎng)站出現(xiàn)的問題進(jìn)行分析,如下:
1、網(wǎng)站首頁(yè)、內(nèi)頁(yè)、甚至管理后臺(tái)被掛了很多垃圾文字鏈接或者亂碼字符。
2、網(wǎng)站被上傳可疑文件。
3、留言板被灌,出現(xiàn)大量垃圾留言。
4、數(shù)據(jù)庫(kù)被注入,新聞和產(chǎn)品系統(tǒng)出現(xiàn)大量垃圾信息。
5、會(huì)員系統(tǒng)被灌,出現(xiàn)大量垃圾會(huì)員。
6、后臺(tái)無法登陸或者無法發(fā)布信息。
7、評(píng)論系統(tǒng)入侵,出現(xiàn)大量垃圾評(píng)論。
第一部分:耗資源
被上傳可疑文件的原因和一般處理方法:
接入商(比如萬(wàn)網(wǎng))會(huì)給出是哪些文件耗資源,出示證據(jù)(發(fā)郵件通知,或者直接給萬(wàn)網(wǎng)打電話問),用FTP直接刪除那些耗資源的文件。還有,證據(jù)不會(huì)給出全部的耗資源文件,還有一些文件需要管理員自己找,網(wǎng)站中有的文件是網(wǎng)站必要文件,有的是可疑文件,這需要逐一排查。如果清理不干凈,說不好什么時(shí)候殘余可疑文件還會(huì)發(fā)生耗資源。
可疑文件是如何被傳上去的?
渠道一:網(wǎng)站FTP密碼泄露,比如公司更換網(wǎng)站負(fù)責(zé)人、網(wǎng)站公司更換技術(shù)、密碼過于簡(jiǎn)單被破解等等,有了密碼,黑客可以隨意對(duì)網(wǎng)站進(jìn)行操作。
渠道二: 小型(企業(yè))網(wǎng)站的后臺(tái),很多采用的是網(wǎng)上流傳的開源CMS(內(nèi)容管理系統(tǒng)),比如織夢(mèng)的DEDECMS,還有很多小型的CMS,數(shù)不勝數(shù),一些建站公司自稱自己的開發(fā)的CMS實(shí)際上也有很多是基于某一種CMS改進(jìn)而來的。這些CMS由于開源和公開,它的漏洞也是公開的,黑客就是利用這些漏洞往網(wǎng)站主機(jī)里上傳了這些可以文件。
渠道三:一臺(tái)服務(wù)器承載著成百上千個(gè)網(wǎng)站,如果有個(gè)網(wǎng)站被入侵或攻擊,往服務(wù)器中上傳病毒或木馬,會(huì)波及到此服務(wù)器上其他網(wǎng)站。
渠道四:每個(gè)網(wǎng)站管理后臺(tái)都有一個(gè)超級(jí)管理員(ADMIN),擁有管理網(wǎng)站的最高權(quán)限,如果此密碼被泄露或者破解,黑客亦可以隨意操作網(wǎng)站。
以上辦法是治標(biāo)的辦法,如何治本呢?
如果可疑文件清理不徹底,或者沒有找到全部的病因,用不了多久還會(huì)收到“耗資源”、“大流量”的通知,因?yàn)槟愕木W(wǎng)站被列入過黑客的“肉雞”名單,他們會(huì)三天兩頭光顧和利用你的網(wǎng)站,這個(gè)時(shí)間長(zhǎng)則1個(gè)月,短的3天左右。萬(wàn)網(wǎng)每個(gè)月一共給三次開通機(jī)會(huì)。如果一個(gè)網(wǎng)站被關(guān)閉三次,那只有等下個(gè)月再開通了。
造成網(wǎng)站的耗資源、大流量的原因是復(fù)雜的,應(yīng)該尋找病因,逐一解決,方能根治。
渠道一的解決辦法:如果網(wǎng)站使用開源CMS,近期不考慮更換CMS的話,先升級(jí)補(bǔ)丁,給網(wǎng)站升級(jí)到當(dāng)前最新的CMS補(bǔ)丁,然后定期手動(dòng)升級(jí)CMS補(bǔ)丁,開源CMS會(huì)不定期公布補(bǔ)丁,自動(dòng)更新或者手工更新。
渠道二三的解決辦法:每月更換一次FTP密碼,網(wǎng)站超級(jí)管理員密碼也要定期更換,密碼最好在8位以上,同時(shí)要包括大寫字母、小寫字母和數(shù)字。網(wǎng)站管理員換人后立即更換密碼。
渠道四的解決辦法:這個(gè)比較難處理,不過我們可以做到定期備份網(wǎng)站,一旦網(wǎng)站出現(xiàn)大范圍更改,可以用日期較近的備份文件來恢復(fù)。
第二部分:大流量
先說說什么是流量,網(wǎng)站所使用的虛擬主機(jī),除了有網(wǎng)頁(yè)空間大小區(qū)別之外,還有一個(gè)不經(jīng)常被注意的參數(shù),那就是“流量”,比如萬(wàn)網(wǎng)的M3主機(jī),它擁有1GB的網(wǎng)頁(yè)空間,每月流量上限30GB。每月流量超過這個(gè)限制,萬(wàn)網(wǎng)就會(huì)給你發(fā)通知了。那我們?cè)撊绾卫斫膺@個(gè)流量呢?
在使用站長(zhǎng)工具時(shí)會(huì)看到百度權(quán)重這個(gè)按鈕,雖然百度公告說網(wǎng)站的權(quán)重不被百度官方所承認(rèn),但仍不能阻擋站長(zhǎng)對(duì)權(quán)重的追求,這可能...
濟(jì)南格陸網(wǎng)絡(luò) / 2024-01-16在使用站長(zhǎng)工具時(shí)會(huì)看到百度權(quán)重這個(gè)按鈕,雖然百度公告說網(wǎng)站的權(quán)重不被百度官方所承認(rèn),但仍不能阻擋站長(zhǎng)對(duì)權(quán)重的追求,這可能...
濟(jì)南格陸網(wǎng)絡(luò) / 2024-01-16在使用站長(zhǎng)工具時(shí)會(huì)看到百度權(quán)重這個(gè)按鈕,雖然百度公告說網(wǎng)站的權(quán)重不被百度官方所承認(rèn),但仍不能阻擋站長(zhǎng)對(duì)權(quán)重的追求,這可能...
濟(jì)南格陸網(wǎng)絡(luò) / 2024-01-16在使用站長(zhǎng)工具時(shí)會(huì)看到百度權(quán)重這個(gè)按鈕,雖然百度公告說網(wǎng)站的權(quán)重不被百度官方所承認(rèn),但仍不能阻擋站長(zhǎng)對(duì)權(quán)重的追求,這可能...
濟(jì)南格陸網(wǎng)絡(luò) / 2024-01-16在使用站長(zhǎng)工具時(shí)會(huì)看到百度權(quán)重這個(gè)按鈕,雖然百度公告說網(wǎng)站的權(quán)重不被百度官方所承認(rèn),但仍不能阻擋站長(zhǎng)對(duì)權(quán)重的追求,這可能...
濟(jì)南格陸網(wǎng)絡(luò) / 2024-01-15在使用站長(zhǎng)工具時(shí)會(huì)看到百度權(quán)重這個(gè)按鈕,雖然百度公告說網(wǎng)站的權(quán)重不被百度官方所承認(rèn),但仍不能阻擋站長(zhǎng)對(duì)權(quán)重的追求,這可能...
濟(jì)南格陸網(wǎng)絡(luò) / 2024-01-15在使用站長(zhǎng)工具時(shí)會(huì)看到百度權(quán)重這個(gè)按鈕,雖然百度公告說網(wǎng)站的權(quán)重不被百度官方所承認(rèn),但仍不能阻擋站長(zhǎng)對(duì)權(quán)重的追求,這可能...
濟(jì)南格陸網(wǎng)絡(luò) / 2024-01-15在使用站長(zhǎng)工具時(shí)會(huì)看到百度權(quán)重這個(gè)按鈕,雖然百度公告說網(wǎng)站的權(quán)重不被百度官方所承認(rèn),但仍不能阻擋站長(zhǎng)對(duì)權(quán)重的追求,這可能...
濟(jì)南格陸網(wǎng)絡(luò) / 2024-01-15微信號(hào)碼
19905413004
熱線電話
199-0541-3004
上班時(shí)間
周一到周五