无论是企业网站还是个人网站,网站安全都是一个很重要的模板,因为网站安全直接影响到一个网站的信誉,流量和盈利。网站被黑带来的挂马,挂黑链,网站内容篡改,病毒的扩散点,用户信息泄漏等等的问题都可能会给网站带来灭顶之灾,故做好网站的安全检测和安... [阅读全文]
尹凤明检查ftp的时候发现Global.asa上传的时间是12月19日晚上,我使用的网站内核是z-blog,但我设置的静态html文章全都生成在根目录下,所以我的根目录下全都是文章,开始意识到网站有问题的时候,由于疏忽没有及时看到Global.asa这个文件。还跟好友肖一涛讨... [阅读全文]
所谓站长,当然就是要有站了,但是有站未必会安全,此话怎讲?大家要知道,什么东西都不是绝对的,再厉害的网站也没有绝对的安全,包括刘二闯博客。 说起网站来了,咱们先来说话网站的程序,常用的网站程序asp,php,不常用的网站程序aspx,jsp等,相对于网站... [阅读全文]
现在黑链这个行业越来越发达了,出售黑链的朋友到处都是,在比较出名的几个站长工具网站里,经常都可以看到出售黑链的朋友挂的广告,至于他们的黑链是怎么得来的呢?有的是正规途径获取,有的则是以非法的手段挂上别人网站的链接,然后进行出售,要是被挂上百... [阅读全文]
首先介绍下,本人做站一年多,朋友都喜欢称呼我静水,一开始自己什么都不懂通过朋友介绍用了DEDE做了一个文章站,刚开始的时候感觉还不错,没有出现任何问题,开始了站长们都会去做的漫长的推广历程。慢慢的随着推广的深入,网站的问题也随之而来了,网站经... [阅读全文]
最近在做网站优化的时候经常遇到网站被人挂马的情况,虽然发现马上删除就好了,但是你天天删人家也不厌其烦的来挂,这就让人郁闷了,所以只是从代码里面删除那些挂的垃圾链接的话只是治标但是不能达到治本的目的。在前面的一篇文章当中也说过如何防止别人入... [阅读全文]
近日,博客好友周俊辉( @zjhzjh )网站数据由于空间出现了故障的原因,开放了3个多月的博客决定暂时关闭( Pic ) ,据本人描述,大概丢失了100多篇文章,还有很多的友链以及插件( via )( Pic )。首先,我对这件事情非常抱歉,当天发现他的博客无法登陆的时候没... [阅读全文]
做网站已经快3年了,第一次遭遇挂马。可以说是很刺激,但这种刺激似乎不太友好。 新建的网站上线已经4个月了,一直运行正常,访问速度也很快。直至前三天的下午,一个网友加了我网站上的联系QQ,上来就一顿大骂,说我网站竟然放病毒,害的他电脑死机、重启,... [阅读全文]
世界杯在南非进行的如火如荼,许多球迷前去观战,来释放四年一次的激情。但是南非的治安混乱,让这次的世界杯的精彩,逊色不少,没有稳定的社会环境,极大的影响了球迷的热情。 同样的,我们做网站,网站空间的稳定一样很重要, 网站空间不稳定或者经常无法... [阅读全文]
自从有了搜索引擎,有了Google,有了广大站长所在乎的PR值,有了SEO,外链对于一个想要发展的网站来说,都是至关重要的,站长们聚集在一个又一个的QQ群里互换链接,甚至不惜花钱来买链接。让自己的新站更快被收录,老站权重更高。于是链接的话题不断。 前一阵... [阅读全文]
以工作中某项目的安全改善过程为例,分享了常用网站安全性的典型问题和解决对策,希望对网站开发者有借鉴意义。 有过网站开发经验的朋友都知道网站安全是构建网站时必须要考虑的一个因素,网站安全的重点在于服务器的安全配置管理以及程序脚本的完善性。值得... [阅读全文]
一、为何要DDOS? 随着Internet互联网络带宽的增加和多种DDOS黑客工具的不断发布,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势。出于商业竞争、打击报复和网络敲诈等多种因素,导致很多IDC托管机房、商业站点、游戏服务器、聊天网络等网络... [阅读全文]
QQ邮箱方便快捷,与我们的生活越来越密切,现将QQ邮箱的使用过程中需要注意的一些细节略作介绍,便于更好的保护邮件安全。 1. 定期更改QQ邮箱的密码。为维护自己的切身利益,经常修改密码是十分必要的。最好每个月修改一次,防止因密码泄露造成麻烦和损失,... [阅读全文]
大多数人不会在维护WordPress安装上耗费过多时间。 尽管如此,WordPress的安全问题仍然应该放在最重要的位置上。 服务器端和.htaccess 保护WordPress网站安全的第一步自然是寻找安全的虚拟主机托管商。 服务器安全是所有安全措施的基... [阅读全文]
而随着互联网黑色产业链的浮出水面,骇客们发现攻击网站不仅仅可以用作向朋友炫耀的资本,还可以作为购买游戏点卡或者是数码相机的资金来源:在被攻击的网站嵌入脚本木马,可以轻易盗窃那些访问了受攻击网站,但个人PC安全防护措施不全面用户的私密信息,比... [阅读全文]
作网站的站长。都知道,如果一个网站被别人恶意挂马,如果不及时处理。那将被各搜索引擎惩罚。轻者影响网站访问者体验,在他们心中产生不信任的情绪。重者网站关键词排名被搜索清除。甚至会被谷歌列为恶意网址,损失更为惨重。 那么有没有什么办法。在网站被... [阅读全文]
黑客们发现发现,用来制作网页特效的CSS代码,也可以用来挂马。 随着Web2.0的普及,各种网页特效用得越来越多,这也给黑客一个可乘之机。他们发现,用来制作网页特效的CSS代码,也可以用来挂马。而比较讽刺的是,CSS挂马方式其实是从防范E挂马的CSS代码演变... [阅读全文]
作为一名站长,技术当然是有限的,甚至很多站长根本就不懂什么技术。这个对于那些木马攻击者来说甚是高兴,等你辛辛苦苦把流量做起来后,在你网站上挂个马,轻松获得流量,相当可恶。 前段时间偶的小游戏网站关键字做的还不错,几个月之后流量上到了7千多,... [阅读全文]
恢复措施: 1.整站被挂马,最快速的恢复方法是,除开数据库、上传目录之外,替换掉其他所有文件; 2.仔细检查网站上传目录存放的文件,很多木马伪装成图片保存在上传目录,你直接把上传文件夹下载到本地,用缩略图的形式,查看是不是图片,如果不显示,则一律... [阅读全文]
不同的站点对安全级别的要求不同,康盛创想(Comsenz)推出的Discuz!系统允许站点管理者,通过自定义配置文件中的 config.inc.php 中的论坛安全设置来自由调整站点的安全级别,同时也可以增强论坛的安全性能和防御性能。 上图是 Discuz! 默认安装后,config 文... [阅读全文]