最近企業(yè)網(wǎng)站被攻擊的比較多,主要是博彩類、色情網(wǎng)站等,碰到這些情況我們都很深惡痛絕,好好的一個(gè)站,不僅有損我們的形象,而且用了很長時(shí)間的網(wǎng)站和域名就這樣廢掉了,實(shí)在是可惜。武榮網(wǎng)絡(luò)跟大家分享一下,什么樣的網(wǎng)站容易被攻擊,網(wǎng)站被攻擊后該如何處理?
網(wǎng)站為什么被攻擊?
很多的非法網(wǎng)站主要是寄生的方式生存,對(duì)于搜索引擎來說,現(xiàn)在新域名的考核期很長,而且短時(shí)間也很難獲得自然流量,所以占用正規(guī)企業(yè)網(wǎng)站的域名和備案信息,截取原網(wǎng)站的自然流量,甚至是原網(wǎng)站正在進(jìn)行著搜索引擎付費(fèi)推廣,如果攻擊了這樣的網(wǎng)站就可以自然承襲了原網(wǎng)站的所有的流量,以達(dá)到自身推廣的目的。
ASP程序的網(wǎng)站
這種網(wǎng)站被攻擊的可能性非常大,主要是因?yàn)檫@一類的網(wǎng)站,網(wǎng)站前后臺(tái)文件和數(shù)據(jù)庫文件都存儲(chǔ)在同一個(gè)網(wǎng)頁空間里,而且,ASP的程序從某種程序上來說已經(jīng)淘汰了。
開源CMS系統(tǒng)后臺(tái)的網(wǎng)站
這種類型的網(wǎng)站在市場上占比相當(dāng)?shù)拇?,有一定二次開發(fā)能力的企業(yè)還好,可以把開源CMS程序進(jìn)行安全補(bǔ)丁修復(fù),沒有開發(fā)能力的公司,直接下載源程序,給客戶套用網(wǎng)站,這種情況被攻擊的可能性是相當(dāng)?shù)馗摺?/p>
選擇了不安全的服務(wù)器
一個(gè)網(wǎng)站的服務(wù)器本身也沒有多少錢,企業(yè)網(wǎng)站建設(shè)完成后,對(duì)于一個(gè)需要長期運(yùn)營的企業(yè)來說,網(wǎng)站是非常重要的,網(wǎng)站能安全運(yùn)行才是王道,所以真的沒有必要為省幾百塊錢選擇了一個(gè)不安全的服務(wù)器,解決不了問題則罷,出了問題將非常的得不償失。所以很多客戶在問,第二年你們網(wǎng)站維護(hù)費(fèi),網(wǎng)站續(xù)費(fèi)多少錢啊,報(bào)個(gè)千把塊錢,你說怎么這么貴啊,人家只要兩三百,四五百,一分錢一分貨,便宜無好貨。
網(wǎng)站被攻擊解決方案:
1、找網(wǎng)站制作商,快速清除掉非法信息,通常被攻擊的地方三個(gè),一個(gè)是網(wǎng)站后臺(tái)被攻擊,二是網(wǎng)站程序被攻擊,三是數(shù)據(jù)庫SQL被篡改并注入;清除完成后,立即修修網(wǎng)站后臺(tái)登錄路徑,后臺(tái)賬戶和密碼(采用強(qiáng)密碼,有條件的話采用手機(jī)短信動(dòng)態(tài)驗(yàn)證碼登錄為好),修改FTP賬戶和密碼,以及SQL的賬戶和密碼,我們非常不建議用SQL用戶名直接默認(rèn)的root。
2、如果域名不再使用的,一定要注銷備案,有時(shí)候可能是因?yàn)槟愕木W(wǎng)站已經(jīng)到期了,但是備案的接入還是正常的,所以這一部分的域名很容易被高價(jià)搶注。這個(gè)時(shí)候直接注銷到備案接入,跟你的公司沒有關(guān)系。對(duì)方的網(wǎng)站也會(huì)打不開。當(dāng)然如果對(duì)方網(wǎng)站接入的是境外服務(wù)器,則除外。
3、通過域名注冊(cè)商,通過注冊(cè)商舉報(bào)接口進(jìn)行舉報(bào)。注冊(cè)商審核之后會(huì)自動(dòng)斷其解析。以達(dá)到關(guān)網(wǎng)的目的。
4、搜索引擎收錄的信息,可以在搜索引擎里提交投訴,以搜索引擎來處理。這個(gè)時(shí)候搜索引擎可能會(huì)提示有一個(gè)安全風(fēng)險(xiǎn) ,如果網(wǎng)站還需要啟用的話,可以清除掉非法信息后,提交申請(qǐng)風(fēng)險(xiǎn)預(yù)警恢復(fù)。
因此,企業(yè)在做網(wǎng)站的時(shí)候一定要選擇一個(gè)可靠的,有技術(shù)開發(fā)實(shí)力的公司合作,不要貪圖便宜找一些沒有實(shí)力的公司套模板??赡芙o你帶來的損失就不是省的那幾個(gè)錢的問題了。