堅持以“幫助中小企業(yè)實現(xiàn)網(wǎng)絡(luò)營銷化”為宗旨
企業(yè)網(wǎng)站建設(shè)完成后,一般都需要定期更新維護,很多企業(yè)覺得網(wǎng)站做好了就結(jié)束了,可是網(wǎng)站的后期維護和推廣才是關(guān)鍵。網(wǎng)站的定期維護才能保證正常運行,缺乏更新維護的網(wǎng)站就會遭到攻擊入侵,那么要如何預(yù)防呢?
1、關(guān)閉不必要的端口和服務(wù)
2、安裝殺毒軟件或者是防火墻來抵御攻擊。
3、定期修改賬戶密碼,盡量設(shè)置的復(fù)雜些,不要使用弱密碼。
4、日常維護的時候要注意,不建議在服務(wù)器上安裝過多的軟件。
5、及時修復(fù)漏洞,在有官方安全補丁發(fā)布時,要及時更新補丁。
6、設(shè)置賬戶權(quán)限,不同的文件夾允許什么賬號訪問、修改等,同時,重要的文件夾建議增加密碼。
7、建議要定期備份數(shù)據(jù),當(dāng)有發(fā)現(xiàn)問題時,可以及時替換成正常的文件。
如果網(wǎng)站被黑客攻擊了之后,要如何處理呢?
1、發(fā)現(xiàn)服務(wù)器被入侵,應(yīng)立即關(guān)閉所有網(wǎng)站服務(wù),暫停至少3小時。
2、下載服務(wù)器日志,并且對服務(wù)器進行全盤殺毒掃描。
3、Windows系統(tǒng)打上最新的補丁,然后就是mysql或者sql數(shù)據(jù)庫補丁,還有php以及IIS,serv-u就更不用說了,經(jīng)常出漏洞的東西,還有就是有些IDC們使用的虛擬主機管理軟件。
4、關(guān)閉刪除所有可疑的系統(tǒng)帳號,尤其是那些具有高權(quán)限的系統(tǒng)賬戶!重新為所有網(wǎng)站目錄配置權(quán)限,關(guān)閉可執(zhí)行的目錄權(quán)限,對圖片和非腳本目錄做無權(quán)限處理。
5、完成以上步驟后,您需要把管理員賬戶密碼,以及數(shù)據(jù)庫管理密碼,特別是sql的sa密碼,還有mysql的root密碼,要知道,這些賬戶都是具有特殊權(quán)限的,黑客可以通過他們得到系統(tǒng)權(quán)限!
6、Web服務(wù)器一般都是通過網(wǎng)站漏洞入侵的,你需要對網(wǎng)站程序進行檢查(配合上面的日志分析),對所有網(wǎng)站可以進行上傳、寫入shell的地方進行嚴格的檢查和處理。
管理員
該內(nèi)容暫無評論