首页 > 问答 > 黑客太猖狂了没有职业道德给我全站挂马!!!

黑客太猖狂了没有职业道德给我全站挂马!!!

[导读]:本来,今年就没有挣多少钱,你挂个首页就行了,全站给我挂满了。有没有职业道德? 你知道重新上传程序多麻烦吗? 用的织梦程序,原因很简单,比较熟悉,虽然漏洞不少,...

黑客

本来,今年就没有挣多少钱,你挂个首页就行了,全站给我挂满了。有没有职业道德?

你知道重新上传程序多麻烦吗?

用的织梦程序,原因很简单,比较熟悉,虽然漏洞不少,但是,至今也没有出现过这么厉害,原来就只是挂个首页,顶多挂几个模板。

这下倒好,全服务器都挂了,我还是用的vps,安全已经做了很到位了,而且,vps具体没有查到?只是回复我收cc攻击了一会,后来没有了。没有查到有人修改过什么任东西?

我问客服到底是通过哪里进去的?没有给我一个合理的解释。

后台进不去,因为,没有权限,只能通过vps和ftp了。

目前,已经修改了vps和ftp权限。不知道以后怎么样?

大家有遇到这种情况的吗?是怎么进来的?又是如果去防范?请高手指点一下,谢谢。

我现在做的是:
1.禁止木马脚本的运行
2.禁止上传、修改、创建任何动态脚本(给自己的IP开启白名单或者有需要修改后台文件的时候临时关闭该功能)
3.禁止远程连接(给自己的IP和计算机名开白名单)
4.禁止ftp连接(给自己的IP和计算机名开白名单)

###

大多数是通过织梦入侵的,其实楼主只要装了安全狗 大多数防御都没问题。
不管是sql 、扫描、还是上传恶意文件、执行命令 都可以做到很好的保护。比较智能化了。
另外 我想说 挂黑页的绝对未成年,处于脚本小子的渣渣小学生。只有炫耀的心理。
建议楼主平时做好备份工作。
VPS 的远程连接端口把默认的修改一下,这样的话相对来说就算提权了,也找不到端口。
平时设置一下写入权限。最好的dede的补丁及时补(当然补了也不一定安全。。)这些安全狗什么的都可以一键设置。

###

很正常的,我织梦的站也遇到这样的情况,如果再出现这样的情况话,可以在主机后台恢复一下数据,平时不需要更新网站内容的话,把读写权限关闭,需要更新的时候再开启,这样就比较安全了!

###

你查一查同一ip其它网站是否也被黑,如果也是如此,那未必是你能控制的。现在换个空间收到的惩罚比以前要小。

###

这些都是一些初学者 高手是没有时间拿这个玩的

###

网站不单单是那么简单,安全才是最重要的。

###

可以设置白名单。

###

我的网站FTP关闭掉了,网站所有文件设置成了可读,织梦漏洞太多了!!!

###

静态化,关闭PHP,需要更新的时候开启

###

还真是第一次遇到这个情况!

本文来自投稿,不代表微盟圈立场,如若转载,请注明出处:https://www.vm7.com/a/ask/32571.html