OK,今天我们依旧给大家谈的是网站的服务器安全问题。作为张家界的网站,旅游网站居多,大部分网站都在进行着推广,竞争激烈,惨烈,然而作为为您服务的网站,网站服务器,也无时不刻被别人盯着,时刻准备着要被攻击,注入的风险。
那么今天鼎尖网络给大家浅谈一下网站被挂马后,应该要怎么处理 和 防范方法。
话不多说,先看图:浏览器打开,就是这种提示:::真的是FUCK THE DOG!!
有了这样的提示,那么非常糟糕,那是整个世界访问你的网站都会有这样的提示,也代表着你的服务器已经被黑客进出自如了。索引擎和浏览器直接封杀和提示,用户都不会访问,内容都看不到,更不要谈咨询了。
那么,我们还是先说解决方案吧:
1、这个提示是国际 性质的,是有一个组织专门检测的,那么先去谷歌验证你的网站,去看看具体的原因是什么
在google 的 Search Console 根据提示操作,验证网站为你所有,然后就果然看到了“安全问题。”
这里要多说一句,现在国内访问谷歌是需要“翻,墙”才行,也就是要用到国外的代理。
2、那么这个时候,我们就查看网页出现的页面,以及网站的源代码了。
有时候,挂马的黑客,会把代码直接挂在页面里面,技术人员可以直接看到,然而有些,不一定会直接挂到页面,会放到你代码比较复杂的文件里面,这就很难发现,要仔细检查。要将其删除掉,去谷歌的页面勾选 “我已经解决了这些问题”,等待谷歌的验证,一般时间是3个工作日,如果确实已处理完毕,网站就会恢复正常。
当然,作为你自己,你也可以自己有空的时候,自己去手动检测一下自己的网站,是否安全,是不是被挂马,这个作为免费的服务,都会被列出来。
比如我们自己的网站检测结果 和 一位刚找到我们 客户 网站的检测结果:
检测地址:https://sitecheck.sucuri.net/
客户被挂马的网站,网站浏览器打开也是各种 危险提示:
检测过后,也有利于程序员比较有针对性的对网站进行处理和维护。
最后呢,我们还是来谈谈怎么防范这样的问题出现:
一个网站做完,上线,其实这才是一个开始,作为网络公司,保证客户网站的正常运行,不被这些烦恼困扰,才是重中之重,也是我们服务的开始。
当然,很多东西要做在开始,不要等问题出现在去做,虽然不晚,但是总会造成一定的损失。
OK LET'S GO....
1、采用LINUX服务器,这种纯代码操作的服务器,本身的安全性就是非常高的,以至于现在的大型公司,银行,Baidu,都是使用的这个系统。
客户买服务器的时候,我们会帮忙选购LINUX服务器,然后我们进行相关的安全防护,以及服务器配置。
2、网站的服务器的权限一定要严格控制,读写权限,这个取决于程序代码,有的文件只需要读取,写入权限一定要关闭!
3、实时监控网站动态,有问题马上处理,把损失降到最低。
4、那么对于张家界大部分网站在使用的WINDOWS服务器,我们只能建议,大家尽快更换,避免不必要的损失!
如果,您遇到了这样的情况,也不用特别惊慌,可以联系我们的技术人员,我们可以给您提供解决方案,把损失降到最低。