來源:本站日期:2017-7-8
使用虛擬主機(空間)的站長朋友,可能會遇到網站常被掛黑鏈、木馬等情況,但是這是程序問題還是空間(服務器)問題?
從技術角度來判斷:
1、在站長站工具同IP網站查詢(http://tool.chinaz.com/Same/),輸入你的域名,查詢同臺服務器上的其他站點,如果有超過5個有同樣的黑鏈或木馬,那么是空間(服務器)問題的機率非常大;
2、將網站空間里的文件全刪除,上傳純靜態的html或htm文件,如果過幾天還是被黑了,那么一定是空間問題;
3、如果你的程序是在網絡上購買的,或者免費下載的,你要注意了,因為這些程序經過多次轉手,可能出現別有用心的人使壞,這種情況不是少數;特別是那種所謂的打包的程序;最好是自己一個文件一個文件的看完有沒有問題。免得留有后門。
當然,服務器(空間)和程序都有關系,兩者其中一個出了問題,網站安全都有問題。有的程序的漏洞必需在特定的服務器環境里才能爆發(程序的漏洞,可以通過服務器策略來限制,而達到保證安全的目的),反之,有的服務器系統漏洞,也必需通過一定的程序問題才能被利用(盡管服務器有漏洞,但黑客需要一個切入點,而你的程序又剛好有。如:典型的無組件上傳與IIS6.0目錄文件名解析漏洞的結合。)
安全建議:
1、空間選擇方面,盡量不要用全能空間,支持的程序語言越多,安全問題就越大。如果你的程序是PHP+MySQL,那么就不要用包含支持ASP的空間;
2、程序使用方面:
A、網絡上下載的程序:注意發布時間,檢查是否有更新,如果是幾年前的程序,盡量用最新的程序代替。如果實在要用,請檢查最基本的安全漏洞是否修復。檢查是否有別有用心的人加入惡意代碼和后門;
B、黑客打包發布的程序:這類程序本身安全性問題非常大,要自行修復。還得檢查入侵者使用的后門程序、木馬程序是否已清除;
3、空間使用上:目前IDC提供商使用的主機管理平臺大多含有一些安全功能設置,要充分利用。