防止網站被掛馬的基本原則

souphp3l3發表於2016-06-22

  防止網站被掛馬的基本原則

1. 伺服器安裝防毒軟體及專業木馬防護軟體,及時修補伺服器系統漏洞。

2. 網站後臺管理使用者名稱和密碼要有一定複雜性,不能過於簡單,還要注意定期更換。

3. 儘量使用正規的asp 網站管理程式,並修改預設資料庫名稱和存放路徑,資料庫檔名不要太簡單。

4. 及時更新網站程式,不要在網頁上加註後臺管理程式登入頁面的連結。

5. 時常備份網站整站程式、資料庫等,資料庫檔案不要使用.asp 字尾。

6. 定期檢查網站原始檔,清除網站程式中來歷不明的asp 檔案。

7. 一旦發現被入侵,除非自己能識別出所有木馬檔案,否則要刪除所有檔案。

8. 藉助駭客工具,經常檢查一下您的網站程式,看看是否有漏洞注入。

當然, 入侵與反入侵是一場永不停歇的戰爭,網站管理人員只有做好各種防範措施,不斷加強伺服器和網站的安全管理,才能更有效地防止或減少網站被掛馬的可能。

前段時間,客戶的上級主管單位對客戶單位的整個資訊系統進行了一次全面的主機脆弱性分析。由於客戶單位的資訊保安性要求較高,這次脆弱性分析也做得非常全面,找到了很多安全漏洞,尤其是對網路中的Windows 主機更是提出了大量的整改意見。

在落實這些整改意見、修復主機漏洞的過程中,筆者發現涉及的計算機非常多,工作量很大,靠人力逐臺計算機去操作基本上是不可能的。這時, 筆者想到了Windows 系統中強大的管理工具——組策略。利用組策略批次更改配置的特性,配合計算機啟動指令碼的使用,整個安全修復工作僅用一天時間就完成了,如果靠人力逐臺計算機的去操作可能要花費至少一個月的時間。

相關文章