最近收到大量的网站安全问题,不是挂马就是被黑,做为SEO技术顾问我每天都有收到大量的网站安全问题。特别是apache被爆漏洞之后,安全问题已经再次给我们进行了提醒。大多数个人站长都非专业技术出身如何为网站做好安全措施,大家探讨下。
1。关注使用的网站程序官网发布的漏洞,及时补上补丁,特别是主流开源程序比如DEDECMS
2。安装服务器安全软件,使用服务器的朋友可以在服务器安装网站安全狗类似的软件,防止SQL注入,ARP欺骗,跨站攻击等
3。设置好网站的权限,除了写入缓存文件或文件夹,其他的文件或者文件夹属性设置为不能修改或者写入,这样就算程序有漏洞,别人修改不了你的网页,那也挂不了马
4。安装CDN比如安全宝等防黑防攻击软件
5。定期更新服务器的高危漏洞,及时更新服务器系统补丁,装防火墙屏蔽过滤掉不常用的端口
我的一个网站前几天就被挂马了,要想做到安全,我觉得有这么几点要做足:
1、空间尽量找服务好技术好的空间商
2、网站程序要尽量选择比较安全的,尽量将程序的安全漏洞减少
3、经常检查自己的网站
如果方便的话,全静态的html文件型网站比较安全,比如用dede在本地生成网页再上传到空间,这样的网站黑客就找不到站点的漏洞了,除非是空间的漏洞……
真是悲剧啊,我们网站又中招了,技术忙的焦头烂额还是不能很好防范,现在想找安全公司或者个人帮忙解决。
###最近dedeCMS的漏洞太多了,很多网站被黑客入侵并被放置一个文件名为“”的网站木马文件,第二天又重新出现,在这个文件直接导致网站被挂了很多博彩类的网站。对于网站的安全性应该从5方面入手:
(1)网站的程序,一定要选择有实力,经常更新补丁和插件的网站程序;
(2)业界评价比较好的空间商;
(3)最好选择linux 的服务器操作系统;
(4)用加速乐或者安全狗之类的防护软件,防护自己的网站,每天都要观察自己的网站信息,使用相应工具经常性检查网站安全 ,做到定期查看网站的源代码 ,发现网站异常时要及时查看空间文件的修改时间,不定期更换网站FTP用户名与密码;
(5)时刻关注网站安全联盟更新的信息,发现问题,立刻打补丁。
我的网站这段时间经常被挂马,程序有漏洞,服务器也不是安全级别高的,没办法啊
###我有几个dede每隔一段时间就会被挂马,dz,wp安全
###我找一个临时的解决办法,如果是挂主页的话,就把的写入权限关闭掉,需要更新的时候再打开,黑客写入不了也就挂了马了。这个方法本人已经实验过了
###网站安全是我们必须要注意的,我先拿我网站说一下,我网站是新闻源网站,之后黑客攻击我们网站之后,灌输了大量的垃圾信息,之后导致我网站新闻源被百度干掉,到现在都没有恢复,还有就是关键词都掉了,网站也经受了摧残!所以我要告诉你的是,加强网站安全是我们要做的重要之路!
###1.主动及时的升级网站程序打补丁。
2. 及时检查服务器状况,个人可以找懂的朋友帮忙。
3. 使用很多家提供的网站安全检测,能帮助发现一些问题。
4. 如果对SEO不是特别依赖,体验下一些网站安全产品。
5. 照管的网站经常去看,及时发现中招很重要。
个人站 升级系统程序
公司网站 建议做安全保护以及CDN加速
如果网站是自己公司的,那你必须配个程序员,如果你只是提供SEO咨询,这些就不是你的事情了,你需要的那网站站长来解决这问题。他怎么解决,不关你事情了。
###找一个服务商,很重要的。能有自己的服务器更好。
###每天检查,一个靠谱的空间也很重要
###这个首先是服务器的安全,剩下的就是个人网站的漏洞,这个没事多关注下新闻就可以了,还有就是看看自己买的空间,是否存在可以跨站,旁注等来测试空间安全问题,建议以后做网站买一些大的空间商的空间这样 会安全很多
本文来自投稿,不代表微盟圈立场,如若转载,请注明出处:https://www.vm7.com/a/ask/18697.html