最近企業(yè)網(wǎng)站被攻擊的比較多,主要是博彩類、色情網(wǎng)站等,碰到這些情況我們都很深惡痛絕,好好的一個站,不僅有損我們的形象,而且用了很長時間的網(wǎng)站和域名就這樣廢掉了,實在是可惜。武榮網(wǎng)絡(luò)跟大家分享一下,什么樣的網(wǎng)站容易被攻擊,網(wǎng)站被攻擊后該如何處理?
網(wǎng)站為什么被攻擊?
很多的非法網(wǎng)站主要是寄生的方式生存,對于搜索引擎來說,現(xiàn)在新域名的考核期很長,而且短時間也很難獲得自然流量,所以占用正規(guī)企業(yè)網(wǎng)站的域名和備案信息,截取原網(wǎng)站的自然流量,甚至是原網(wǎng)站正在進行著搜索引擎付費推廣,如果攻擊了這樣的網(wǎng)站就可以自然承襲了原網(wǎng)站的所有的流量,以達到自身推廣的目的。
ASP程序的網(wǎng)站
這種網(wǎng)站被攻擊的可能性非常大,主要是因為這一類的網(wǎng)站,網(wǎng)站前后臺文件和數(shù)據(jù)庫文件都存儲在同一個網(wǎng)頁空間里,而且,ASP的程序從某種程序上來說已經(jīng)淘汰了。
開源CMS系統(tǒng)后臺的網(wǎng)站
這種類型的網(wǎng)站在市場上占比相當(dāng)?shù)拇?,有一定二次開發(fā)能力的企業(yè)還好,可以把開源CMS程序進行安全補丁修復(fù),沒有開發(fā)能力的公司,直接下載源程序,給客戶套用網(wǎng)站,這種情況被攻擊的可能性是相當(dāng)?shù)馗摺?/p>
選擇了不安全的服務(wù)器
一個網(wǎng)站的服務(wù)器本身也沒有多少錢,企業(yè)網(wǎng)站建設(shè)完成后,對于一個需要長期運營的企業(yè)來說,網(wǎng)站是非常重要的,網(wǎng)站能安全運行才是王道,所以真的沒有必要為省幾百塊錢選擇了一個不安全的服務(wù)器,解決不了問題則罷,出了問題將非常的得不償失。所以很多客戶在問,第二年你們網(wǎng)站維護費,網(wǎng)站續(xù)費多少錢啊,報個千把塊錢,你說怎么這么貴啊,人家只要兩三百,四五百,一分錢一分貨,便宜無好貨。
網(wǎng)站被攻擊解決方案:
1、找網(wǎng)站制作商,快速清除掉非法信息,通常被攻擊的地方三個,一個是網(wǎng)站后臺被攻擊,二是網(wǎng)站程序被攻擊,三是數(shù)據(jù)庫SQL被篡改并注入;清除完成后,立即修修網(wǎng)站后臺登錄路徑,后臺賬戶和密碼(采用強密碼,有條件的話采用手機短信動態(tài)驗證碼登錄為好),修改FTP賬戶和密碼,以及SQL的賬戶和密碼,我們非常不建議用SQL用戶名直接默認的root。
2、如果域名不再使用的,一定要注銷備案,有時候可能是因為你的網(wǎng)站已經(jīng)到期了,但是備案的接入還是正常的,所以這一部分的域名很容易被高價搶注。這個時候直接注銷到備案接入,跟你的公司沒有關(guān)系。對方的網(wǎng)站也會打不開。當(dāng)然如果對方網(wǎng)站接入的是境外服務(wù)器,則除外。
3、通過域名注冊商,通過注冊商舉報接口進行舉報。注冊商審核之后會自動斷其解析。以達到關(guān)網(wǎng)的目的。
4、搜索引擎收錄的信息,可以在搜索引擎里提交投訴,以搜索引擎來處理。這個時候搜索引擎可能會提示有一個安全風(fēng)險 ,如果網(wǎng)站還需要啟用的話,可以清除掉非法信息后,提交申請風(fēng)險預(yù)警恢復(fù)。
因此,企業(yè)在做網(wǎng)站的時候一定要選擇一個可靠的,有技術(shù)開發(fā)實力的公司合作,不要貪圖便宜找一些沒有實力的公司套模板??赡芙o你帶來的損失就不是省的那幾個錢的問題了。