如何防止網(wǎng)站被入侵掛馬?
一:修改后臺(tái)目錄 和登入頁面 如 login.asp admin_login.asp
二:修改網(wǎng)站數(shù)據(jù)庫名 對(duì)著鍵盤狂亂敲一陣.mdb
三:在每個(gè)頁面加入SQL 防注入, 把Select,From,等轉(zhuǎn)換16禁止 防止16進(jìn)制 注入
四:修改上傳頁面文件名 如:upload.asp upfile.asp 等 改成其他的名字
五:如果您的網(wǎng)站程序是網(wǎng)上下載下來的, 那就有必要檢查網(wǎng)站程序后門,查看有沒有加密的
六:注意網(wǎng)站根目錄有 eWebEditor ,刪除 admin_login.asp 刪除 Admin_Style.asp eWebEditor 最好在官方下載一個(gè) 把原來的刪除掉!~ 如果樣式存在 可以上傳 asp那也算是個(gè)后門!
七:如果一個(gè)空間 掛2個(gè)站或 更多 每個(gè)站都要做這樣的安全措施!
好了!上面的網(wǎng)站安全措施:防止了SQL注入,防止了上傳,eWebEditor 默認(rèn)后臺(tái)等這都是網(wǎng)站必要的安全,如果還被入侵掛馬,那就得找空間提供商了!如果空間商還說您的程序有 問題! 那么我可以準(zhǔn)確的告訴您!這是空間商不負(fù)責(zé)任的說法!買空間,不要看該公司資質(zhì)如何 如何,網(wǎng)站如何繁華,華麗,那只能證明他圈到了客戶的錢,在營(yíng)銷手段高出一等,出現(xiàn)災(zāi)難只能給您恢復(fù),一旦網(wǎng)站被入侵掛馬,您的程序就是無條件的不安全!