网站安全不容忽视,客户网站3次被挂黑链的经历

最近又好长时间没有更新博客了,前段时间确实因为公司网站事情比较多,没多少时间更新博客,在此对大家说声对不起了。前两天偶然打开之前给客户做的网站看了一下,居然被又被挂上黑链了。加上这次已经是第三次被挂黑链了,所以写下这篇文章希望大家提高网站的安全防范措施,以免发生不必要的麻烦。

BMI Salaf Ramadan Promo (A5 Flyer)

客户网站是去年10月份做的,是采用的dedecms系统搭建的一个企业网站,由于之前一直没有使用过dedecms系统做个网站,所以对安全性也不大清楚,也没有做好安全防范措施,去年一直都没有出现过挂黑链接的现象,可是今年由于很少管理,没有做好安全措施,已经被挂黑链三次了。

网站被挂黑链接的经历

第一次挂黑链是用的那种欺骗搜索引擎的黑链方式,也就是在前台是看不出来有黑链的,只有查看源代码才能发现被挂黑链的,所以第一次挂黑链也不知道到底是从什么时候开始挂的。在发现之后登陆ftp查看最新修改的文件就可以找出黑链接的文件。第一次也就删掉黑链代码了事。

第二次挂黑链大概是一个月之前吧,也是忙于工作很少搭理客户网站,第二次发现黑链是直接在网站前台发现的,这次貌似用的工具入住的黑链,在清理黑链文件的时候发现有一些工具的文件。处理方法也是只是删掉黑链删掉工具文件,还是没有做安全措施,本来以为不会再发生这样的事情了。

第三次被挂黑链是在7.31日上午10左右的时候被挂上的,从最近修改文件的时候可以看出,发生的时候也就是在7.31日下午开始发现的,这次被挂的很明显,直接在每个页面的底部加上了黑链接。在前台一样就能看出来。这次修改的文件也是最多的一次,害我删黑链接代码都差不多用了4个小时。最后还是在dede官网下载的文件覆盖才把黑链接彻底删掉。

被挂黑链的原因

被挂黑链接的原因很多,其中最后可能的就是 网站程序漏洞太多,被注入大量的木马挂上黑链接,还有就是空间服务器被入侵,被挂上黑链,也不排除那种无良空间商给挂上的黑链。

如何做好网站安全措施,避免网站被挂黑链接

1.选择安全性比较好的网站程序,做好网站安全补丁。

2,及时备份网站数据,遇到网站被挂黑链可以恢复备份文件。

3.选择可靠的空间服务商,那种便宜,而且没啥知名度的空间商慎用。

4,网站管理账户密码不要泄露,密码不要过于设置太简单,网站ftp账户密码工具也得保管好不能被泄露。

欢迎分享:李灿灿博客 » 网站安全不容忽视,客户网站3次被挂黑链的经历


分享到:更多
赞 (0)

评论专区 1

@已有 1 人评论

  1. 且听风吟网站安全不做好,以后所做的一切都是白费,而且,要注意随时备份数据回复