企業與個人網絡營銷一站式服務商
        網站建設 / SEO優化排名 / 小程序開發 / OA
        0731-88571521
        136-3748-2004
        新年長期到來如何做好網站防入侵工作
        信息來源:長沙做網站   發布時間:2013-1-17   瀏覽:

        一、首先理解一下網站日志
        以下內容是直接從百度搜索得來的,目的是讓大家簡單的理解什么是網站日志、網站日志的作用以及如何查看網站日志。
        1、什么事網站日志?
        網站日志是記載web效勞器接納處置懇求以及運轉時錯誤等各種原始信息的以.log結尾文件。
        2、網站日志的作用是什么?
        經過網站日志能夠分明的得知用戶在什么IP、什么時間、用什么操作系統、什么閱讀器、什么分辨率顯現器的狀況下訪問了你網站的哪個頁面,能否訪問勝利。
        關于專業從事搜索引擎優化工作者而言,網站日志能夠記載各搜索引擎蜘蛛機器人匍匐網站的細致狀況,例如:哪個IP的百度蜘蛛機器人在哪天訪問了網站幾次,訪問了哪些頁面,以及訪問頁面時返回的HTTP狀態碼。
        長期剖析網站日志中的HTTP狀態碼可以發現對網站不利的細節局部,使網站管理人員更好地管理和優化網站。
        3、如何查看網站日志?
        網站日志普通寄存在網站根目錄下的“log文件夾”或“logfiles文件夾”,文件夾稱號視各虛擬主機提供商不同而不同。能夠經過FTP工具將網站日志下載下來,經過txt文檔方式查看。不同的空間提供的日志內容的方式可能會不同。日志文件中會有很多數字,其代表的意義請本人搜索,這里就不陳說了。
        二、從網站日志剖析黑客如何入侵網站
        翻開我的網站某一天的網站日志,里面和黑客行為有關的記載主要觸及到以下幾個方面:
        1、嘗試訪問各種網頁編輯器文件,從而試圖得到上傳文件的方式或登錄方式

        <table style=\"BORDER-RIGHT: #0099cc 1px solid; TABLE-LAYOUT: fixed; BORDER-TOP: #0099cc 1px solid; BORDER-LEFT: #0099cc 1px solid; BORDER-BOTTOM: #0099cc 1px solid\" cellspacing=\"0\" cellpadding=\"6\" width=\"95%\" align=\"center\" border=\"0\"> <td style=\"WORD-WRAP: break-word\" bgcolor=\"#ddedfb\">
        /lavery_Edit/yxbsadmin_login.asp - -
        /lavery_Edit/admin_login.asp - -
        /CmsEditor/mzkoadmin_login.asp - -
        /CmsEditor/admin_login.asp - -
        /newsadmin/ubb/uxfmadmin_login.asp - -
        /newsadmin/ubb/admin_login.asp - -
        /asp_bin/webeditor/bogiadmin_login.asp - -
        /asp_bin/webeditor/admin_login.asp - -
        /admin/webeditor/zibbadmin_login.asp - -
        /admin/webeditor/admin_login.asp - -
        /manage/webeditor/zxpradmin_login.asp - -
        /manage/webeditor/admin_login.asp - -
        /webeditor/nkmxadmin_login.asp - -
        /webeditor/admin_login.asp - -
        /admin/SouthidcEditor/upheadmin_login.asp - -
        /admin/SouthidcEditor/admin_login.asp - -
        ……
        /hsvqFCKeditor/editor/filemanager/connectors/asp/upload.asp - -
        /FCKeditor/editor/filemanager/connectors/asp/upload.asp - -
        /FCKeditor/editor/filemanager/connectors/asp/upload.asp - -
        /kceeFCKeditor/editor/filemanager/connectors/asp/upload.asp - -
        /FCKeditor/editor/filemanager/connectors/asp/upload.asp - -
        /FCKeditor/editor/filemanager/connectors/asp/upload.asp - -
        ……
        (還有很多,限于篇幅省略了一局部記載)
        從上面的記載,能夠看出,黑客訪問了目前常見各種網頁編輯器的登錄頁面和上傳頁面,假如這些頁面訪問勝利,那么黑客就能夠經過默許的用戶名、密碼嘗試登錄或者上傳木馬、病毒文件,從而得到他們想要的東西。
        2、直接訪問程序自帶的登錄文件或上傳文件
        <table style=\"BORDER-RIGHT: #0099cc 1px solid; TABLE-LAYOUT: fixed; BORDER-TOP: #0099cc 1px solid; BORDER-LEFT: #0099cc 1px solid; BORDER-BOTTOM: #0099cc 1px solid\" cellspacing=\"0\" cellpadding=\"6\" width=\"95%\" align=\"center\" border=\"0\"> <td style=\"WORD-WRAP: break-word\" bgcolor=\"#ddedfb\">
        /nhhlmanage/login.asp - -
        /fuqcmanage/login.asp - -
        /manage/login.asp - -
        ……
        /ltgiupfile_flash.asp - -
        /upfile_flash.asp - -
        /images/uppic.asp - -
        /admin/ougkupfile_flash.asp - -
        /admin/upfile_flash.asp - -
        /admins/dzqiupfile_flash.asp - -
        /include/kmbhupfile_flash.asp - -
        /include/upfile_flash.asp - -
        /admin/ddhxuppic.asp - -
        /admin/uppic.asp - -
        /images/mqpmuppic.asp - -
        ……
        (還有很多,限于篇幅省略了一局部記載)
        訪問這些文件的目的和上面一項是一樣的。
        3、直接訪問數據庫(主要是ACCESS方式的數據庫)
        <table style=\"BORDER-RIGHT: #0099cc 1px solid; TABLE-LAYOUT: fixed; BORDER-TOP: #0099cc 1px solid; BORDER-LEFT: #0099cc 1px solid; BORDER-BOTTOM: #0099cc 1px solid\" cellspacing=\"0\" cellpadding=\"6\" width=\"95%\" align=\"center\" border=\"0\"> <td style=\"WORD-WRAP: break-word\" bgcolor=\"#ddedfb\">
        /hamsadmin/Databackup/New_Backup.mdb - -
        /admin/Databackup/New_Backup.mdb - -
        /uvrhGamedata/9s9djasn210dasj2.asa - -
        /Gamedata/9s9djasn210dasj2.asa - -
        /qmiwGamedata/sdfsdfaaddsfedsffdsggfhhdf.asa - -
        /Gamedata/sdfsdfaaddsfedsffdsggfhhdf.asa - -
        /adminn/Databackup/New_Backup.mdb - -
        /lwjcadmin863/Databackup/New_Backup.mdb - -
        /admin863/Databackup/New_Backup.mdb - -
        /admin520/Databackup/New_Backup.mdb - -
        ……
        /msmir_net.mdb - -
        /gxtpztqdata.mdb - -
        /ztqdata.mdb - -
        /zt/ztqdata.mdb - -
        /msmir/adrkmsmir.mdb - -
        /msmir/sdxdmsmir.mdb - -
        /msmir/msmir.mdb - -
        ……
        (還有很多,限于篇幅省略了一局部記載)
        數據是網站的中心內容之一,假如獲取了網站的數據庫,那相當于得到了一半的網站,其重要性不須多說。
        4、直接訪問網站的備份
        <table style=\"BORDER-RIGHT: #0099cc 1px solid; TABLE-LAYOUT: fixed; BORDER-TOP: #0099cc 1px solid; BORDER-LEFT: #0099cc 1px solid; BORDER-BOTTOM: #0099cc 1px solid\" cellspacing=\"0\" cellpadding=\"6\" width=\"95%\" align=\"center\" border=\"0\"> <td style=\"WORD-WRAP: break-word\" bgcolor=\"#ddedfb\">
        /aoplweb.rar - -
        /web.rar - -
        /qudxwww.rar - -
        /www.rar - -
        /qdvbwwwroot.rar - -
        /wwwroot.rar - -
        /ulvdcompany.rar - -
        /ylzocompany.rar - -
        /company.rar - -
        /mfssWorldClient.rar - -
        /WorldClient.rar - -
        /mirserver.rar - -
        /rrxwbbs.rar - -
        /krbfbbs.rar - -
        /bbs.rar - -
        /home.rar - -
        /www.zip - -
        /wwroot.zip - -
        /1.rar - -
        /11.rar - -
        /2.rar - -
        /2222.rar - -
        /00.rar - -
        /新建文件夾.rar - -
        /網站.rar - -
        /新區.rar - -
        /備份.rar - -
        /效勞器.rar - -
        /數據庫.rar - -
        /FXP.rar - -
        /FlashFtp.rar - -
        /Ftp.rar - -
        /myziFtp.zip - -
        ……
        (還有很多,限于篇幅省略了一局部記載)
        很多站長都有備份網站的習氣,但是備份的時分只是將整個網站簡單的緊縮到根目錄下,如此一來,黑客只需將這個備份下載,便能夠很簡單的得到你網站的全部內容了
        5、訪問網站的robots.txt文件
        robots.txt是搜索引擎中訪問網站的時分要查看的第一個文件。當一個搜索蜘蛛訪問一個站點時,它會首先檢查該站點根目錄下能否存在robots.txt,假如存在,搜索機器人就會依照該文件中的內容來肯定訪問的范圍;假如該文件不存在,一切的搜索蜘蛛將可以訪問網站上一切沒有被口令維護的頁面。
        robots.txt對搜索引擎友好,但是由于其內容規則了搜索蜘蛛能夠訪問的頁面和不能訪問的頁面,那么黑客得到robots.txt文件,很容易就曉得了你網站的后臺文件寄存在什么目錄、一些其他的程序文件寄存在什么目錄,只需曉得了這些目錄,對其入侵網站就提供了指導,防止了自覺的嘗試工作。
        三、從根底工作做好預防黑客入侵
        上面剖析了黑客入侵網站種種方式,這些方式固然都是些簡單的方式,但是卻是最常用的方式,所以我們應該防止網站在這些方面被黑客隨便的入侵。那么,針對上面的入侵方式,我們就能夠得出應對戰略:
        1、網站程序運用網頁編輯器應更改編輯器的默許目錄,刪除登錄文件。
        2、網站程序本身的管理目錄應設置的復雜,不要運用常見的“admin”、“manage”等稱號作為目錄稱號;程序本身運用的上傳文件應防止運用簡單的“upfile”、“upload”等稱號做文件名或目錄名
        3、網站的數據庫目錄、數據庫文件名盡量設置的復雜。
        4、備份網站不要直接將備份文件放到網站的根目錄下,備份的稱號也不要運用簡單的“web”,“wwwroot”等稱號。
        5、robots能不要就不要了,固然說是對搜索引擎不友好,但是這個文件的確不是什么必需的文件。




        上一條: 長沙企業網站應該注意的幾個常見問題
        下一條: 第31次CNNIC報告第五章:中小企業互聯網應用狀況
        案例鑒賞
        多年的網站建設經驗,斌網網絡不斷提升技術設計服務水平,迎合搜索引擎優化規則
        新聞中心
        多年的網站建設經驗,網至普不斷提升技術設計服務水平,迎合搜索引擎優化規則
        長沙私人做網站    長沙做網站    深圳網站建設    株洲做網站    東莞做網站    南京防腐木    湖南大拇指養豬設備    株洲做網站    
        版權所有 © 長沙市天心區斌網網絡技術服務部    湘公網安備 43010302000270號  統一社會信用代碼:92430103MA4LAMB24R  網站ICP備案號:湘ICP備13006070號-2  
        国产真人无码作爱免费视频| 日韩免费a级毛片无码a∨| 精品无码国产一区二区三区AV| 日韩精品人妻系列无码专区免费| 亚洲精品午夜无码电影网| 韩国中文字幕毛片| 国产成人无码AⅤ片在线观看| 国产午夜无码精品免费看| 成年无码av片在线| 亚洲AV无码一区二三区| 午夜无码伦费影视在线观看| 精品久久久久久无码中文字幕| 无码国产福利av私拍| 久久精品中文字幕第23页| 中文字幕乱码人在线视频1区| 国产亚洲AV无码AV男人的天堂| 在线中文字幕播放| 亚洲精品无码鲁网中文电影| 中文字幕av无码一区二区三区电影| 国产久热精品无码激情| 日韩中文字幕欧美另类视频| 日韩精品无码一区二区三区免费| 99无码熟妇丰满人妻啪啪| 精品无码一区二区三区亚洲桃色| 久久久久亚洲精品无码蜜桃| 免费无码中文字幕A级毛片| 最近中文字幕mv免费高清在线| 日日摸夜夜爽无码毛片精选| 国产成人无码A区在线观看视频| 精品无码成人片一区二区98| 人妻av无码一区二区三区| 久久精品aⅴ无码中文字字幕不卡| 久久亚洲国产成人精品无码区| 中文一国产一无码一日韩| 我的小后妈中文翻译| AV成人午夜无码一区二区| 18禁裸乳无遮挡啪啪无码免费| 亚洲午夜福利AV一区二区无码| 久久久久亚洲Av无码专| 国产成年无码久久久久毛片| 中文字幕日韩欧美一区二区三区|