售前咨询 售后咨询
当前位置: 上海网站设计 > 建站知识 > 行业新闻

被黑之后如何处理,网站自我防护的注意事项

网站编辑:小润 | 发表时间:2019-01-17 23:28:53

被黑之后如何处理
 
√ 确认网站被黑后,SEO人员除了要推动技术人员快速修正外,还需要做一些善后和预防的工作;
 
√ 网站如有变更页面,变更页面建议使用链接提交工具向百度提交数据;
 
√ 立即停止网站服务,避免用户继续受影响,防止继续影响其他站点;
 
√ 如果同一主机提供商同期内有多个站点被黑,可以联系主机提供商,敦促对方做出应对;
 
√ 清理已发现的被黑内容,将被黑页面设置为404死链,并通过百度搜索资源平台(原百度站长平台)死链提交工具进行提交。(我们发现有些站点采用了将被黑页面跳转至首页的做法,非常不可取。);
 
√ 排查出可能的被黑时间,和服务器上的文件修改时间相比对,处理掉黑客上传、修改过的文件;检查服务器中的用户管理设置,确认是否存在异常的变化;更改服务器的用户访问密码。注:可以从访问日志中,确定可能的被黑时间。不过黑客可能也修改服务器的访问日志;
 
√ 做好安全工作,排查网站存在的漏洞,防止再次被黑。
 
网站自我防护的注意事项:
 
√ 多种安全防护同步进行:适合中小型资讯网站;
 
● 网站程序勤打补丁:现在很多资讯类网站用的系统使用了内容管理系统(CMS),作为新闻发布系统,功能还算可以了,但是作为比较常见的内容管理系统(CMS),也有另一个问题,那就是漏洞比较大众化,因为源码是公开的,所以很容易被研究出漏洞,需要对网站程序及时进行漏洞修复。
 
√ 对服务器进行常规的安全防护;
 
● 在上班时间之外,对服务器上的网站权限做设置,禁止文件修改,后台文件隐藏或迁移到根目录之外。
 
● 参考一些网站的安全设置,非限定的IP不能写入到数据库。
 
√ 不使用开源程序默认的robots文件;

关键字:
官方微信
上海市长宁区宣化路300号华宁国际广场中区7层
+021-8031 0607
+135 8590 1130