欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

新聞源站點(diǎn)防止被黑經(jīng)驗(yàn)分享

2020-07-26    分類: 網(wǎng)站建設(shè)

新聞源站點(diǎn)防止被黑經(jīng)驗(yàn)分享

新聞源站點(diǎn)是被黑的重災(zāi)區(qū),目前黑站之后掛的不良信息內(nèi)容主要是違規(guī)等類內(nèi)容。新聞源站點(diǎn)的后臺程序無論是自主開發(fā)的還是開源程序,都有被黑的可能,開源程序更容易被黑。此次成都seo公司請來百度站長社區(qū)超級版主、負(fù)責(zé)江蘇某地多個(gè)新聞源站點(diǎn)的網(wǎng)絡(luò)營銷指導(dǎo)和安全維護(hù)的洪石陳,給大家分享一下他做安全防護(hù)的一些心得。

一、新聞源站點(diǎn)被黑展現(xiàn)形式:

1、展現(xiàn)形式一:新聞源文章形式

通過百度新聞搜索,能夠很明顯的看見,平均每天都有好幾家新聞源被黑,黑客通過各種方式在新聞源站點(diǎn)發(fā)布bocai相關(guān)的信息,讓百度新聞收錄。

2、展現(xiàn)形式二:整站被篡改

百度搜索“bocai網(wǎng)”關(guān)鍵詞,會發(fā)現(xiàn)這幾點(diǎn):首先大部分是有著百度網(wǎng)址安全中心提示的風(fēng)險(xiǎn)信息,其次很多網(wǎng)站本身并不是bocai類網(wǎng)站,而是正規(guī)的學(xué)校網(wǎng)站、公司網(wǎng)站、事業(yè)單位網(wǎng)站、新聞源網(wǎng)站等,整站都被黑客篡改成bocai類網(wǎng)站。

二、如何讓網(wǎng)站安全系數(shù)增加:

(一)多種安全防護(hù)同步進(jìn)行:適合中小型新聞源網(wǎng)站。

1、安全組合:安全狗(服務(wù)器及網(wǎng)站防護(hù))+百度云加速(WEB常規(guī)防護(hù)和訪問加速)+百度云觀測(網(wǎng)站安全預(yù)警和日常監(jiān)測)。

2、使用云防護(hù)工具:通常選擇百度云加速,在安全防護(hù)方面,百度云加速可以同時(shí)防護(hù)包括SQL注入、XSS、Web服務(wù)器漏洞、應(yīng)用程序漏洞以及文件訪問控制等問題在內(nèi)的十多種黑客滲透攻擊和SYN Flood、UDPFlood、ICMP Flood、TCP Flood以及CC在內(nèi)的多種DDoS攻擊。通過云加速后臺,可以看到每天的網(wǎng)站防護(hù)情況。

3、網(wǎng)站程序勤打補(bǔ)?。含F(xiàn)在很多新聞源網(wǎng)站用的系統(tǒng)使用了內(nèi)容管理系統(tǒng)(cms),作為新聞發(fā)布系統(tǒng),功能還算可以了,但是作為比較常見的內(nèi)容管理系統(tǒng)(cms),也有另一個(gè)問題,那就是漏洞比較大眾化,因?yàn)樵创a是公開的,所以很容易被研究出漏洞,需要對網(wǎng)站程序及時(shí)進(jìn)行漏洞修復(fù)。

(二)對服務(wù)器進(jìn)行常規(guī)的安全防護(hù)

1、登陸服務(wù)器設(shè)置授權(quán)ip和授權(quán)用戶,3389端口改成別的端口號;

2、在上班時(shí)間之外,對服務(wù)器上的網(wǎng)站權(quán)限做設(shè)置,禁止文件修改,后臺文件隱藏或遷移到根目錄之外;

3、參考一些網(wǎng)站的安全設(shè)置,非限定的ip不能寫入到數(shù)據(jù)庫。

(三)不使用開源程序默認(rèn)的robots文件

下圖是一個(gè)地級市的新聞源站點(diǎn)的robots文件,從robots文件中可以看出,該網(wǎng)站用的是織夢后臺,那黑客就可以通過各種針對織夢攻擊的軟件進(jìn)行操作了,也可以針對織夢網(wǎng)站的常見漏洞進(jìn)行掃描和針對性攻擊了。????(四)針對開源程序,版本升級要及時(shí)

1、出了新的版本,要及時(shí)進(jìn)行版本升級。

2、官方出了漏洞補(bǔ)丁,及時(shí)進(jìn)行修復(fù)。

三、網(wǎng)站程序安全防護(hù)示例(以dedecms為例)

(一)最基本的安全設(shè)置:修改dedecms默認(rèn)后臺目錄/dede/和修改管理員帳號密碼;

(二)如網(wǎng)站不需要使用會員系統(tǒng),建議刪除/member/文件夾;

(三)將/data/文件夾移到Web訪問目錄外,這條是dedecms官方建議,具體操作方法如下:

1. 將/data/文件夾移至web根目錄的上一級目錄

2. 修改/include/common.inc.php中DEDEDATA變量,將:define('DEDEDATA',DEDEROOT.'/data'); 改為define('DEDEDATA',DEDEROOT.'/../data');

3. 修改/index.php,刪除如下代碼(注:如首頁生成靜態(tài)且index.html索引優(yōu)先于index.php可忽略此條修改。):

if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))

{?header('Location:install/index.php');

exit();

}

4. 配置tplcache緩存文件目錄:登陸后臺 > 系統(tǒng) > 系統(tǒng)基本參數(shù)> 性能選項(xiàng),將模板緩存目錄值改為/../data/tplcache

(四)/plus/是dedecms漏洞高發(fā)目錄,隱藏/plus/路徑可防范該目錄下文件產(chǎn)生的未知漏洞的利用,如需使用該目錄下某個(gè)文件,可在.htaccess中添加相關(guān)規(guī)則實(shí)現(xiàn)白名單功能。

示例:假設(shè)plus目錄名修改為/abcd9com/,網(wǎng)站需要使用后臺欄目動態(tài)預(yù)覽(路徑:域名/plus/list.php?tid=欄目編號)和發(fā)布跳轉(zhuǎn)文章(路徑:域名/plus/view.php?aid=文章編號)的功能,則可在.htaccess添加如下代碼:

RewriteEngine On

RewriteCond%{QUERY_STRING} ^tid=(\d+)??RewriteRule^plus/list.php$ /abcd9com/list.php$1 [L]

RewriteCond%{QUERY_STRING} ^aid=(\d+)??RewriteRule^plus/view.php$ /abcd9com/view.php$1 [L]

本文標(biāo)題:新聞源站點(diǎn)防止被黑經(jīng)驗(yàn)分享
文章地址:http://aaarwkj.com/news12/84112.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供ChatGPT、云服務(wù)器、網(wǎng)站營銷自適應(yīng)網(wǎng)站、用戶體驗(yàn)微信公眾號

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站建設(shè)
日韩欧美国产精品专区| 欧美黄色一区二区在线观看| 久久99精品国产99久久无| 中文字幕在线感觉av| 日韩亚洲欧美国产另类| 欧美性做爰片免费视频网| 国产精品毛片av在线| 久久免费少妇高潮99精品| 久久精品人妻少妇一区二| 99精品国产一区二区青青性色| 深夜毛片一区二区三区| 久久亚洲中文字幕精品熟女一区 | 久久久人妻精品一区二区三区四区| 欧美黑人少妇高潮喷水| 欧美一区二区三区久久束缚| 加勒比人妻一区二区三区| 日本女优中文字幕久久| av免费观看日韩永久| 久久东京热日韩精品一区| 国产成人亚洲一区二区三区| 人妻的秘密一区二区三区 | 欧美日韩精品免费在线观看| 欧美日韩国产免费,日日骚| 免费亚洲老熟熟女熟女熟女| 暖暖免费中文高清日本三区| 最近更新中文字幕不卡在线| 日韩欧美一区二区三区不卡在线| av在线免费播放观看| 婷婷五激情五月激情片| 亚洲黄色av电影在线| 水蜜桃成人在线视频免费观看| 中文一级伦理一区二区| 男女裸体做爰一进一出视频| 日本午夜诱惑在线观看| 熟妇一区二区三区av| 成人黄片在线免费播放| 欧美一区二区三区人妻激情| 日韩一区欧美中文字幕| 亚洲午夜精品理论在线不卡| 日韩精品欧美视频久久| 2021最新四虎永久免费|