服务器网站被挂马解决方案
2011-08-07 22:03
274 查看
补漏洞(修补网站漏洞也就是做一下网站安全。)
1、修改网站后台的用户名和密码及后台的默认路径。
2、更改数据库名,如果是ACCESS数据库,那文件的扩展名最好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。
3、接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。
4、检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。
5、尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。
6、写入一些防挂马代码,让框架代码等挂马无效。
7、禁用FSO权限也是一种比较绝的方法。
8、修改网站部分文件夹的读写权限。
9、如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了!
1、修改网站后台的用户名和密码及后台的默认路径。
2、更改数据库名,如果是ACCESS数据库,那文件的扩展名最好不要用mdb,改成ASP的,文件名也可以多几个特殊符号。
3、接着检查一下网站有没有注入漏洞或跨站漏洞,如果有的话就相当打上防注入或防跨站补丁。
4、检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。
5、尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。
6、写入一些防挂马代码,让框架代码等挂马无效。
7、禁用FSO权限也是一种比较绝的方法。
8、修改网站部分文件夹的读写权限。
9、如果你是自己的服务器,那就不仅要对你的网站程序做一下安全了,而且要对你的服务器做一下安全也是很有必要了!
相关文章推荐
- 网站挂马解决方案
- 服务器正常网站无法访问可能解决方案
- 网站中flv视屏放到服务器,客户端浏览无法播放问题解决方案
- 动态网站服务器架构解决方案简要归类
- 织梦DedeCMS网站被挂马后解决方案
- 微软IIS替代解决方案 方配网站服务器
- 服务器更新dll后导致网站崩溃,重启iis也无效的一种解决方案(downmoon)
- 64位服务器IIS7.5运行ASP网站连接数据库错误解决方案
- 微软IIS替代解决方案 方配网站服务器
- VS中一个解决方案有多个Web网站.如何不启动全部asp.net development server(WEB服务器)
- 中型10万IP大流量网站服务器配置解决方案
- 在一台服务器上搭多个网站的解决方案
- 自架设CDN服务器——智能DNS解析及Squid集群 大型网站加速解决方案
- 网站服务器被挂马的处理方案
- SQL注入解决方案-网站遭挂马解决方案
- Apache服务器 配置多个网站解决方案
- 网站服务器经常性出现404错误的解决方案
- VS2013新建asp.net空网站项目失败,配置IISexpress失败,未能找到web服务器“http://localhost”解决方案
- PacificIDC视频网站服务器最优解决方案