教你如何防止网站挂马和黑客入侵

news/2024/5/13 21:00:21/文章来源:https://blog.csdn.net/weixin_30242907/article/details/97776181
今天我谈谈虚拟空间用户如何防范网站被黑客入侵和挂马,目前基本很多虚拟主机和服务器提供商都有防盗链插件
首先:要在你的网站全部上传到空间或者服务器正常运行不需要修改网站原始源代码的情况下才在进行设置!
如果是虚拟机用户请登录你的主机管理控制面板--主机管理---选择你需要管理的主机进行管理
如图:

图片点击可在新窗口打开查看此主题相关图片如下:1.png
图片点击可在新窗口打开查看


图片点击可在新窗口打开查看此主题相关图片如下:2.jpg
图片点击可在新窗口打开查看


图片点击可在新窗口打开查看此主题相关图片如下:3.png
图片点击可在新窗口打开查看

找到:”设置写入权限“点击进入:---点击“关闭此网站的写入权限”
如图:
图片点击可在新窗口打开查看此主题相关图片如下:gzxnzj4.png
图片点击可在新窗口打开查看
说 明:这样网站就不可以写入修改删除任何的文件了,包括写入修改删除ACC数据库(也就是说不能更新网站内容,如果是SQL数据库就不影响更新),同时 FTP也不能上传修改删除网站里的任何文件,FTP只能下载。如果是使用MSSQL数据库的网站和MYSQL数据库的网站非常有用,因为数据库不在空间 里,不影响数据的跟新,但是不能上传附件等等。没有写入和修改的权限就谈不上挂马了!
但是这样有个问题就是使用ACC数据库的网站数据库也不能跟 新(因为数据库就放空间里),有的网站在读取网站文章时有的是将文章读取次数动态跟新到数据库,怎样才能使得网站正常运行又有效防止黑客入侵呢?那么我们 就单独设置数据库所在的目录为可写入权限,同时也可以设置上传网站附件和图片所在的目录为可写权限,生成静态页面的网站也可以将生成页面所在的目录设置可 写权限(这个可以临时开启,需要生成时就开启可写权限不需要生成时就关闭可写权限)。这样设置后就全站只有数据库目录和附件目录有可写权限,生成静态页面 的目录可临时开启,网站可以正常运行又可谢绝黑客黑站。

设置单个文件夹的写入权限方法见下面!
返回设置写入权限的页面,点击下面“打开此目录的写入权限”,开启数据库目录、附件目录的写入权限让网站能正常运行。

图片点击可在新窗口打开查看此主题相关图片如下:5.png
图片点击可在新窗口打开查看
说 明:设置一个目录后一般要等5分钟才可以设置下一个目录的写入权限,要不会出问题。这里只能设置网站根目录下的子目录的写入权限,如FTP里的web中的 UP目录(网站根目录就是FTP里的web目录)。设置写入权限的目录同时开启其下所有的目录的写入权限,如开启UP目录,他下面的其他目录的写入权限也 开启了。
在这里我们已经打造了一个比较安全的网站,但是还不是最安全。因为有的黑客就是利用网站的上传附件的功能将木马文件传到你的附件目录进行 破环,在这里我们的附件目录是可写的,也就是说黑客还是可以利用网站漏洞传木马文件到附件目录,他可以运行上传到这个附件目录里的木马文件将数据库文件和 附件目录里的文件进行破坏,如果删除你辛辛苦苦更新的数据库那也不好。那么我们就要进一步的设置网站安全(设置个别目录的执行权限),请看下面!
然后:点击“设置执行权限”:

图片点击可在新窗口打开查看此主题相关图片如下:6.png
图片点击可在新窗口打开查看
执行权限是什么意思呢?就是运行ASP、PHP、net代码的权限,不影响htm和html静态页面。
然后进一步设置上传附件所在目录和数据库目录的执行权限(要保证这些目录没有执行文件,一般情况下是没有的。其他没有ASP、PHP、NET代码的目录都可以设置)


图片点击可在新窗口打开查看此主题相关图片如下:7.png
图片点击可在新窗口打开查看
说 明:这样设置后,加上前面设置的写入权限,上传附件所在的目录和数据库所在的目录就是可上传、修改、删除附件,但是目录里运行不了ASP、php、net 代码,这样就算黑客找到你站的漏洞也是只能传网页木马文件到附件目录,但是附件目录又没执行权限,这样不管他传多少木马病毒都没有任何的关系,因为运行不 起来(何况服务器还有杀毒软件没有加密免杀处理的网页木马首先也要被杀毒软件喀嚓掉)。

这里我们就打造了一个强劲的安全的网站不怕黑客对网站的破坏!
最后要记得定期备份网站数据库文件和附件目录里的文件,这样防止你网站管理员密码过于简单被黑客破解,删除你的数据和附件!
很多网站被黑是因为网站有漏洞或过滤代码写的不行,很多黑客就是利用网站上传附件的功能,将网页木马伪装为图片上传到空间中运行后来黑网站的。如果取消会员上传附件资格或将上传附件的目录设置为没有执行ASP等代码的权限就安全了,执行不了代码网页木马也就无用武之地。

转载于:https://www.cnblogs.com/chenbg2001/archive/2009/08/24/1553102.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_771580.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

[轉]十个极其有用的在线网站设计工具

轉自:http://www.cnblogs.com/biko-zc/archive/2009/09/07/1562183.html发现有不少外国朋友看我的blog,为保他们也有东西可看,特附英文在下。大家也可趁机复习下English。也许你和我一样只能使用windows进行网页设计开发工作,而设计时常用的操…

网站性能优化

前言对于一个网站来说,优化是我们持续关注的话题,今天浅谈一下网站的性能优化。一、WEB前端性能优化1.1、浏览器访问优化1、减少HTTP访问请求HTTP协议是无状态的应用层协议,也就是每次请求都需要建立通信链路,进行数据传输&#x…

在阿里云搭建ThinkPHP模板的网站

1.服务器的购买和配置 服务器:阿里云 CentOS系统 (https://promotion.aliyun.com/ntms/act/campus2018.html) 购买完去控制面板,打开云服务器的安全组列表,在配置规则里,添加相应的规则。。 其中的 888/888…

如何提升网站安全?网站托管公司教你!

有许多企业家有这样的苦恼,网站遭到攻击,如果不能及时处理,还会影响自己的品牌形象。今天网站托管小编给大家说说,如何防止黑客攻击!保持站点程序的更新这一点对网站的安全是至关重要的。现在几乎所有的网站都使用各种…

国外LOGO设计欣赏的200佳网站推荐(系列十五)

LOGO设计欣赏相关文章 23个带给你灵感的英文字体Logo设计欣赏精美LOGO设计欣赏网站推荐(系列十四)分享20款漂亮免费英文LOGO字体下载30个使用大自然元素设计的Logo设计欣赏50个使用标点符号设计的创意LOGO设计欣赏这个系列将向大家分享国外精美Logo设计欣…

搭建网站必不可少的知识17

现在面板安装完成,打开登录,第一件事就是改密码和删除首页显示的信息。 点击上面的现在就改,将数据库密码和登录后台的密码进行修改。 都进行修改后,不会在提示修改了,接着把默认页面给删除。 进入系统管理--文件管理&…

浅谈大型网站架构技术进化

短短几十年国内互联网发生了翻天覆地的变化,特别是国家支持互联网发展,提出了“互联网”行动计划,国内各行各业的互联网更是日新月异。作为一个九零后小白没有亲身经历互联网的演变历程,如今看的像淘宝、京东、腾讯这样的大型网站…

干货!各种常见布局实现+知名网站实例分析

2019独角兽企业重金招聘Python工程师标准>>> 内容太多!就贴个转发地址吧。 https://juejin.im/post/5aa252ac518825558001d5de?utm_sourcegold_browser_extension 转载于:https://my.oschina.net/u/2436852/blog/1637862

SEO完全手册之关键词选取

在SEO的过程中,对于一个网页的关键词选取和元标签META的写法是非常重要的。在本章内容中,会分为两个部分,第一个部分是对关键词的选取,第二是对META的写法做一个讨论。 关于关键词的选取。 在SEO工作中,关键词的选取…

SEO完全手册之title优化

在我的博客发布了《花钱最少的推广方式之SEO》文章后,受到了很多看官的关注,再次万分感谢大家!从今天开始,我会每天更新一篇SEO优化的东西,也希望大家喜欢。在这里,我就不阐明搜索引擎工作的原理了&#xf…

SEO完全手册之关键词选取

在SEO的过程中,对于一个网页的关键词选取和元标签META的写法是非常重要的。在本章内容中,会分为两个部分,第一个部分是对关键词的选取,第二是对META的写法做一个讨论。 关于关键词的选取。 在SEO工作中,关键词的选取…

3款Google Analytics之外的开源网站分析工具

英文原文:http://www.makeuseof.com/tag/3-open-source-web-analytics-tools-google-analytics-fan/ 中文译文:http://louishan.com/articles/3-open-source-website-analytics-tools-besides-google-analytics.html If you operate your own website, a…

百度seo排名点击器app_seo百度排名下降的原因

相信很多优化公司都有经历过网站seo百度排名下降,甚至是被拔毛的情况,每次遇到这些问题都挺头疼的,然而还有很多站长却不太清楚自已网站排名被搜索引擎下降的原因,并且也不知道在网站排名下降之后,应该要怎么做来恢复被…

IIS 部署的网站无法启动

昨天更新了下电脑系统,早上一来发现自己原先在iis上部署的网站全部都被停止了。。。。。。。然后找其中一个网站进行重新启动,却是无法启动,提示如图: 这个是因为80端口被占用了,可以在 命令行 输入 netstst -ano …

储存profiles是什么意思_网站WWW是什么意思?

很多朋友在登录网站时,需要在网站的前面加上“WWW.”,但却不知道为什么要这么输入,本期文章就说说这三个W代表了什么意思。其实WWW是Word Wide Web的缩写,是“唯一性”域名的前缀,其翻译成中文的意思是“环球信息网”&…

百万网站创始人,痴迷网络经营,成就创业梦想

邹国彬,如果没有因为自己热爱的网络放弃学业,现在还坐在学校里读书或奔波在找工作的路上。就是因为当初对网络的痴迷和执着,才成就了今天看来不斐的成就。成为一家月收入10多万元、估价已达数百万元网站的创始人和经营者。 邹国彬说&#xff…

硕士毕业的他做生鲜电商网站,日流水3万元

作为清华大学金融系硕士毕业生,韩成效有机会在金融界找一份年薪五六十万的工作。 韩成效第一次登门拜访时,向女朋友爷爷介绍自己的工作时说是“在网上卖水果蔬菜的”。 父母也不支持韩成效的创业。公司最困难的时候,他向父母寻求资金支持也…

Slog43_支配vue框架初阶项目之博客网站-单页-载入要上传的图片

ArthurSlogSLog-43Year1GuangzhouChinaAug 21th 2018GitHub掘金主页简书主页segmentfault人生就是这样 苦乐相伴 福祸相依 开发环境MacOS(High Sierra 10.13.5) 需要的信息和信息源: HTTP概述HTTP互联网是如何工作的万维网是如何工作的统一资源定位符(URL)什么是超链…

官网分析(英雄传奇)(如何设计网站前端)

官网分析(英雄传奇)(如何设计网站前端) 一、总结 一句话总结:最开始以仿为主,仿的多了,自己就会了。分块,留白,简洁,图片找好,字体找好&#xff0…

漫谈一下响应式设计网站

响应式设计中的界面设计 对于界面设计,我们以前针对桌面产品的设计可能就是一个尺寸的,每个模块的位置比较固定,但是在响应式设计中,这些东西就改变了,设计师会根据产品 的需要设计多个版本的设计,在这些不…