有效預防和檢測網(wǎng)頁掛馬,清除網(wǎng)頁木馬?
2020-01-13 瀏覽:2935
在網(wǎng)站優(yōu)化設計當中,檢測網(wǎng)頁木馬也是很重要的一項工作,目前流行的網(wǎng)站被黑,是在相應的asp,htm,js等文件中,插入以js調(diào)用方式的。本文主要介紹網(wǎng)頁掛馬的種類、如何防止網(wǎng)頁被掛馬、如何檢測網(wǎng)頁是否被掛馬、如何清除網(wǎng)頁木馬。
1、網(wǎng)頁掛馬的種類
目前流行的網(wǎng)站被黑,是在相應的asp,htm,js等文件中,插入以js調(diào)用方式的。
2、如何防止網(wǎng)頁被掛馬
(1)對網(wǎng)友開放上傳附件功能的網(wǎng)站一定要進行身份認證,并只允許信任的人使用上傳程序。
(2)保證你所使用的程序及時的更新。
(3)不要在前臺網(wǎng)頁上加注后臺管理程序登陸頁面的鏈接。
(4)要時常備份數(shù)據(jù)庫等重要文件,但不要把備份數(shù)據(jù)庫放在程序默認的備份目錄下。
(5)管理員的用戶名和密碼要有一定復雜性,不能過于簡單。
(6)IIS中禁止或者可以利用寫入和目錄禁止執(zhí)行的功能,二項功能組合,可以有效的防止ASP木馬。
(7)可以在服務器、虛擬主機控制面板,設置執(zhí)行權限選項中,直接將有上傳權限的目錄,取消ASP的運行權限。
(8)創(chuàng)建一個robots.txt上傳到網(wǎng)站根目錄。Robots能夠有效的防范利用搜索引擎竊取信息的駭客。
3、如何檢測網(wǎng)頁是否被掛馬
(1)專業(yè)檢測工具,六款免費網(wǎng)頁安全檢測工具橫向測評。
(2)google檢測,或用Google搜索你的網(wǎng)站、博客進行檢測。如果有網(wǎng)站有木馬則google會在搜索列表的下方提示該網(wǎng)站有不安全因素。
(3)殺毒軟件檢測,常用的殺毒軟件也可以檢測出來。
(4)人工檢測,打開你的網(wǎng)站、博客,點擊右鍵查看源文件,根據(jù)網(wǎng)頁掛馬的種類也可以查看是否中了木馬。
(5)使用McAfee SiteAdvisor安全瀏覽網(wǎng)頁的插件。
4、如何清除網(wǎng)頁木馬
一旦中了網(wǎng)頁木馬,就看那些文件是最近修改過的,主要查看這些新文件(從FTP中可以查看文件最近修改時間)。然后進入源文件把相關的網(wǎng)頁掛馬種類的可疑代碼刪除。
如果你對你所使用的網(wǎng)站、博客程序不熟悉,建議刪除所有文件(數(shù)據(jù)庫、圖片、文檔、程序模板主題等文件夾可以保留)