因網站安全漏洞被黑客攻擊,給我造成很大的麻煩。下面我把經過講一下,此黑客是利用江陰人才網程序的上傳漏洞抓包注入的,后控制網站掛木馬,黑鏈,盜取銀行帳號等。下面我主要講一下網站被黑后的安全與維權:
一、 如果你的網站被黑了,首頁你不要急,如果你不是技術人員,那么請技術人員幫忙分析此次被黑的原因,然后根據被黑的原因采取補救措施,如果是因為網站程序問題,通常是網站被黑的常見原因及解決辦法:
1、 ewebedit編輯器上傳漏洞;(解決辦法:請把文件夾更改,及刪除ewebedit后臺)
2、 后臺沒有更改等admin;(解決辦法:把后臺更改得復雜一些,管理員密碼18位以上)
3、 一些CMS程序存在的注入漏洞(解決辦法:及時登錄cms官方下載補丁)
4、 更換安全性更好的cms,如DEDECMS等;
5、 在其它網站注冊會員時請不要用自己網站后臺的登錄密碼注冊,這樣很容易泄密;
6、 自己的電腦一定要裝上正版的殺毒軟件,電腦加上密碼,防止重要文件被盜;
二、 如果你被黑是因為服務器設置的問題,請從以下幾點著手:
1、 更換服務器管理密碼,刪除沒有必要的用戶。
2、 查看ftp是不是匿名登錄。
3、 查看網站與網站權限分配,分配得好,不致于一個網站被黑,影響其它網站。(建議仔細觀看“admin服務器安全教程”)
4、 一些重要軟件的安全漏洞也要注意及時修正,如前段出現的360漏洞,目前很多服務器仍有出現。
三、 維權的方法
1、 如果你是被掛黑鏈,維權方法:查一下黑鏈的電話,一般是企業,打電話給企業的人告訴他,他們的優化人員在你的網站上掛黑鏈,一天打一次,連續打10天,另外給百度公司寄EMS,把你的網站被掛黑鏈的情況說一下,一般情況下,他們的網站就完了。
2、 如果你的網站是被掛木馬,維權方法:很多木馬是加密的地址,大家可以在百度搜索URL轉換,轉換成正常的網址,然后想辦法找到對方的聯系方式,并截圖,把服務器日志下載下來,然后到當時網警處報警處理。
3、 如果你是被盜資金1000元以上,這已經構成了邢事犯罪,你可以直接報警可判刑。
4、 到網上的維權區去揭露騙子,比較著名的站長維權論壇是admin論壇網址為:http://bbs.admin5.com/forum-116-1.html
5、 以上幾點請注意,要維權,你可把你受到損失,用截圖等多種方法保存好,不要你修改完了,警方取證時,找不到東西,那么你是無法維權的。
以上三大點,是由網絡電話之家(http://www.dianhua.la/)站長親身經歷,一點小見解。
上一篇 php 獲取網站根目錄的寫法
下一篇 一個取得文件擴展名的函數