新聞中心
新年長期到來如何做好網站防入侵工作
信息來源:長沙做網站  /  發布時間:2013-1-17  /  瀏覽數量:

一、首先理解一下網站日志
以下內容是直接從百度搜索得來的,目的是讓大家簡單的理解什么是網站日志、網站日志的作用以及如何查看網站日志。
1、什么事網站日志?
網站日志是記載web效勞器接納處置懇求以及運轉時錯誤等各種原始信息的以.log結尾文件。
2、網站日志的作用是什么?
經過網站日志能夠分明的得知用戶在什么IP、什么時間、用什么操作系統、什么閱讀器、什么分辨率顯現器的狀況下訪問了你網站的哪個頁面,能否訪問勝利。
關于專業從事搜索引擎優化工作者而言,網站日志能夠記載各搜索引擎蜘蛛機器人匍匐網站的細致狀況,例如:哪個IP的百度蜘蛛機器人在哪天訪問了網站幾次,訪問了哪些頁面,以及訪問頁面時返回的HTTP狀態碼。
長期剖析網站日志中的HTTP狀態碼可以發現對網站不利的細節局部,使網站管理人員更好地管理和優化網站。
3、如何查看網站日志?
網站日志普通寄存在網站根目錄下的“log文件夾”或“logfiles文件夾”,文件夾稱號視各虛擬主機提供商不同而不同。能夠經過FTP工具將網站日志下載下來,經過txt文檔方式查看。不同的空間提供的日志內容的方式可能會不同。日志文件中會有很多數字,其代表的意義請本人搜索,這里就不陳說了。
二、從網站日志剖析黑客如何入侵網站
翻開我的網站某一天的網站日志,里面和黑客行為有關的記載主要觸及到以下幾個方面:
1、嘗試訪問各種網頁編輯器文件,從而試圖得到上傳文件的方式或登錄方式

<table style=\"BORDER-RIGHT: #0099cc 1px solid; TABLE-LAYOUT: fixed; BORDER-TOP: #0099cc 1px solid; BORDER-LEFT: #0099cc 1px solid; BORDER-BOTTOM: #0099cc 1px solid\" cellspacing=\"0\" cellpadding=\"6\" width=\"95%\" align=\"center\" border=\"0\"> <td style=\"WORD-WRAP: break-word\" bgcolor=\"#ddedfb\">
/lavery_Edit/yxbsadmin_login.asp - -
/lavery_Edit/admin_login.asp - -
/CmsEditor/mzkoadmin_login.asp - -
/CmsEditor/admin_login.asp - -
/newsadmin/ubb/uxfmadmin_login.asp - -
/newsadmin/ubb/admin_login.asp - -
/asp_bin/webeditor/bogiadmin_login.asp - -
/asp_bin/webeditor/admin_login.asp - -
/admin/webeditor/zibbadmin_login.asp - -
/admin/webeditor/admin_login.asp - -
/manage/webeditor/zxpradmin_login.asp - -
/manage/webeditor/admin_login.asp - -
/webeditor/nkmxadmin_login.asp - -
/webeditor/admin_login.asp - -
/admin/SouthidcEditor/upheadmin_login.asp - -
/admin/SouthidcEditor/admin_login.asp - -
……
/hsvqFCKeditor/editor/filemanager/connectors/asp/upload.asp - -
/FCKeditor/editor/filemanager/connectors/asp/upload.asp - -
/FCKeditor/editor/filemanager/connectors/asp/upload.asp - -
/kceeFCKeditor/editor/filemanager/connectors/asp/upload.asp - -
/FCKeditor/editor/filemanager/connectors/asp/upload.asp - -
/FCKeditor/editor/filemanager/connectors/asp/upload.asp - -
……
(還有很多,限于篇幅省略了一局部記載)
從上面的記載,能夠看出,黑客訪問了目前常見各種網頁編輯器的登錄頁面和上傳頁面,假如這些頁面訪問勝利,那么黑客就能夠經過默許的用戶名、密碼嘗試登錄或者上傳木馬、病毒文件,從而得到他們想要的東西。
2、直接訪問程序自帶的登錄文件或上傳文件
<table style=\"BORDER-RIGHT: #0099cc 1px solid; TABLE-LAYOUT: fixed; BORDER-TOP: #0099cc 1px solid; BORDER-LEFT: #0099cc 1px solid; BORDER-BOTTOM: #0099cc 1px solid\" cellspacing=\"0\" cellpadding=\"6\" width=\"95%\" align=\"center\" border=\"0\"> <td style=\"WORD-WRAP: break-word\" bgcolor=\"#ddedfb\">
/nhhlmanage/login.asp - -
/fuqcmanage/login.asp - -
/manage/login.asp - -
……
/ltgiupfile_flash.asp - -
/upfile_flash.asp - -
/images/uppic.asp - -
/admin/ougkupfile_flash.asp - -
/admin/upfile_flash.asp - -
/admins/dzqiupfile_flash.asp - -
/include/kmbhupfile_flash.asp - -
/include/upfile_flash.asp - -
/admin/ddhxuppic.asp - -
/admin/uppic.asp - -
/images/mqpmuppic.asp - -
……
(還有很多,限于篇幅省略了一局部記載)
訪問這些文件的目的和上面一項是一樣的。
3、直接訪問數據庫(主要是ACCESS方式的數據庫)
<table style=\"BORDER-RIGHT: #0099cc 1px solid; TABLE-LAYOUT: fixed; BORDER-TOP: #0099cc 1px solid; BORDER-LEFT: #0099cc 1px solid; BORDER-BOTTOM: #0099cc 1px solid\" cellspacing=\"0\" cellpadding=\"6\" width=\"95%\" align=\"center\" border=\"0\"> <td style=\"WORD-WRAP: break-word\" bgcolor=\"#ddedfb\">
/hamsadmin/Databackup/New_Backup.mdb - -
/admin/Databackup/New_Backup.mdb - -
/uvrhGamedata/9s9djasn210dasj2.asa - -
/Gamedata/9s9djasn210dasj2.asa - -
/qmiwGamedata/sdfsdfaaddsfedsffdsggfhhdf.asa - -
/Gamedata/sdfsdfaaddsfedsffdsggfhhdf.asa - -
/adminn/Databackup/New_Backup.mdb - -
/lwjcadmin863/Databackup/New_Backup.mdb - -
/admin863/Databackup/New_Backup.mdb - -
/admin520/Databackup/New_Backup.mdb - -
……
/msmir_net.mdb - -
/gxtpztqdata.mdb - -
/ztqdata.mdb - -
/zt/ztqdata.mdb - -
/msmir/adrkmsmir.mdb - -
/msmir/sdxdmsmir.mdb - -
/msmir/msmir.mdb - -
……
(還有很多,限于篇幅省略了一局部記載)
數據是網站的中心內容之一,假如獲取了網站的數據庫,那相當于得到了一半的網站,其重要性不須多說。
4、直接訪問網站的備份
<table style=\"BORDER-RIGHT: #0099cc 1px solid; TABLE-LAYOUT: fixed; BORDER-TOP: #0099cc 1px solid; BORDER-LEFT: #0099cc 1px solid; BORDER-BOTTOM: #0099cc 1px solid\" cellspacing=\"0\" cellpadding=\"6\" width=\"95%\" align=\"center\" border=\"0\"> <td style=\"WORD-WRAP: break-word\" bgcolor=\"#ddedfb\">
/aoplweb.rar - -
/web.rar - -
/qudxwww.rar - -
/www.rar - -
/qdvbwwwroot.rar - -
/wwwroot.rar - -
/ulvdcompany.rar - -
/ylzocompany.rar - -
/company.rar - -
/mfssWorldClient.rar - -
/WorldClient.rar - -
/mirserver.rar - -
/rrxwbbs.rar - -
/krbfbbs.rar - -
/bbs.rar - -
/home.rar - -
/www.zip - -
/wwroot.zip - -
/1.rar - -
/11.rar - -
/2.rar - -
/2222.rar - -
/00.rar - -
/新建文件夾.rar - -
/網站.rar - -
/新區.rar - -
/備份.rar - -
/效勞器.rar - -
/數據庫.rar - -
/FXP.rar - -
/FlashFtp.rar - -
/Ftp.rar - -
/myziFtp.zip - -
……
(還有很多,限于篇幅省略了一局部記載)
很多站長都有備份網站的習氣,但是備份的時分只是將整個網站簡單的緊縮到根目錄下,如此一來,黑客只需將這個備份下載,便能夠很簡單的得到你網站的全部內容了
5、訪問網站的robots.txt文件
robots.txt是搜索引擎中訪問網站的時分要查看的第一個文件。當一個搜索蜘蛛訪問一個站點時,它會首先檢查該站點根目錄下能否存在robots.txt,假如存在,搜索機器人就會依照該文件中的內容來肯定訪問的范圍;假如該文件不存在,一切的搜索蜘蛛將可以訪問網站上一切沒有被口令維護的頁面。
robots.txt對搜索引擎友好,但是由于其內容規則了搜索蜘蛛能夠訪問的頁面和不能訪問的頁面,那么黑客得到robots.txt文件,很容易就曉得了你網站的后臺文件寄存在什么目錄、一些其他的程序文件寄存在什么目錄,只需曉得了這些目錄,對其入侵網站就提供了指導,防止了自覺的嘗試工作。
三、從根底工作做好預防黑客入侵
上面剖析了黑客入侵網站種種方式,這些方式固然都是些簡單的方式,但是卻是最常用的方式,所以我們應該防止網站在這些方面被黑客隨便的入侵。那么,針對上面的入侵方式,我們就能夠得出應對戰略:
1、網站程序運用網頁編輯器應更改編輯器的默許目錄,刪除登錄文件。
2、網站程序本身的管理目錄應設置的復雜,不要運用常見的“admin”、“manage”等稱號作為目錄稱號;程序本身運用的上傳文件應防止運用簡單的“upfile”、“upload”等稱號做文件名或目錄名
3、網站的數據庫目錄、數據庫文件名盡量設置的復雜。
4、備份網站不要直接將備份文件放到網站的根目錄下,備份的稱號也不要運用簡單的“web”,“wwwroot”等稱號。
5、robots能不要就不要了,固然說是對搜索引擎不友好,但是這個文件的確不是什么必需的文件。




上一條: 長沙企業網站應該注意的幾個常見問題
下一條: 第31次CNNIC報告第五章:中小企業互聯網應用狀況
相關熱門資訊  News
一二三客戶案例

  123 NETWORK

合作共贏,助您打開網絡營銷財富之間!

www.www69avpz.com

合作對接電話:0731-88571521

聯系方式

地址:湖南省長沙市天心區韶山南路248號南園503室

電話:13637482004    0731-88571521

網址:http://www.www69avpz.com/

郵箱:123@123007.com

在線QQ咨詢

需求咨詢

價格咨詢

微信咨詢

掃一掃進移動端

版權所有 © 長沙一二三網絡技術有限公司    統一社會信用代碼:91430103MACCH7984M    網站ICP備案號:湘ICP備2023006748號     湘公網安備 43010302001803號        
主站蜘蛛池模板: 亚洲国产精品ⅴa在线观看| 精品无码三级在线观看视频| 99热在线观看免费| 久久国产高清字幕中文| 亚洲色偷偷色噜噜狠狠99网 | 欧美乱人伦人妻中文字幕| 精品成人一区二区三区四区| 青青青青啪视频在线观看| 91噜噜噜在线观看| 一女多男在疯狂伦交在线观看| 久久天天躁狠狠躁夜夜躁综合| 亚洲国产欧美国产综合久久| 免费v片视频在线观看视频| 国产三级在线观看播放| 国产成人涩涩涩视频在线观看| 在免费jizzjizz在线播| 无码一区二区三区在线| 欧美交a欧美精品喷水| 欧美精品国产综合久久| 爽爽影院在线看| 福利在线一区二区| 精品免费tv久久久久久久| 美女被男人扒开腿猛视频| 草草影院最新发布地址| 香蕉大视频在线播放持久| 国产v亚洲v天堂a无| 国产香蕉免费精品视频| 日本成本人视频| 黄色网址在线免费| 里番肉片h排行榜| 被夫上司持续侵犯7天| 视频在线观看一区二区| 超清av在线播放不卡无码| 青青草国产免费久久久下载| 韩剧学生的妈妈| 国美女福利视频午夜精品| 精品久久久久久无码中文字幕一区| 西西午夜无码大胆啪啪国模| 里番acg里番龙| 黄瓜视频在线观看网址| 欧美亚洲日本另类人人澡gogo|