如何防止網(wǎng)站被入侵掛馬?
一:修改后臺目錄 和登入頁面 如 login.asp admin_login.asp
二:修改網(wǎng)站數(shù)據(jù)庫名 對著鍵盤狂亂敲一陣.mdb
三:在每個頁面加入SQL 防注入, 把Select,From,等轉換16禁止 防止16進制 注入
四:修改上傳頁面文件名 如:upload.asp upfile.asp 等 改成其他的名字
五:如果您的網(wǎng)站程序是網(wǎng)上下載下來的, 那就有必要檢查網(wǎng)站程序后門,查看有沒有加密的
六:注意網(wǎng)站根目錄有 eWebEditor ,刪除 admin_login.asp 刪除 Admin_Style.asp eWebEditor 最好在官方下載一個 把原來的刪除掉!~ 如果樣式存在 可以上傳 asp那也算是個后門!
七:如果一個空間 掛2個站或 更多 每個站都要做這樣的安全措施!
好了!上面的網(wǎng)站安全措施:防止了SQL注入,防止了上傳,eWebEditor 默認后臺等這都是網(wǎng)站必要的安全,如果還被入侵掛馬,那就得找空間提供商了!如果空間商還說您的程序有 問題! 那么我可以準確的告訴您!這是空間商不負責任的說法!買空間,不要看該公司資質如何 如何,網(wǎng)站如何繁華,華麗,那只能證明他圈到了客戶的錢,在營銷手段高出一等,出現(xiàn)災難只能給您恢復,一旦網(wǎng)站被入侵掛馬,您的程序就是無條件的不安全!