一般來(lái)說(shuō)網(wǎng)站要預(yù)防中毒,但如果中毒了,那么大概會(huì)有以下幾個(gè)原因
1、網(wǎng)站后臺(tái)用戶名和密碼不小心泄露或被強(qiáng)制破解。
網(wǎng)站后臺(tái)是添加資料、上傳文件的重要途徑,后臺(tái)密碼被破解后,很容易被人上傳惡意程序,從而進(jìn)行網(wǎng)站掛馬的操作。解決方法:專(zhuān)人負(fù)責(zé)管理并設(shè)置復(fù)雜的密碼,密碼最好帶大小寫(xiě)字母、數(shù)字和特殊符號(hào)組成,也可以定期修改密碼。
2、網(wǎng)站FTP用戶名和密碼泄露或被破解。
FTP用戶名和密碼就像一個(gè)房間的鑰匙一樣,有了這把“鑰匙”可以隨意進(jìn)出“房間”。也就是說(shuō),通過(guò)FTP用戶名和密碼,可以查看和修改任意網(wǎng)站源代碼文件。如果網(wǎng)站管理人員不專(zhuān)業(yè),那么很容易被別有用心的人登陸FTP進(jìn)行一些不正當(dāng)?shù)牟僮?,從而?dǎo)致網(wǎng)站不能正常運(yùn)行;另外,用戶名和密碼最好是專(zhuān)人負(fù)責(zé)管理并設(shè)置復(fù)雜的密碼。
3、不安全的網(wǎng)站程序漏洞。
有些網(wǎng)站制作的程序簡(jiǎn)單粗糙,程序語(yǔ)言的運(yùn)用不注重安全,從而導(dǎo)致一些漏洞的出現(xiàn),如常見(jiàn)的注入式漏洞。解決方法是找負(fù)責(zé)人的網(wǎng)站建設(shè)公司,別貪便宜幾百元找做網(wǎng)站的公司,一般便宜的網(wǎng)站沒(méi)有什么售后,以及采用的是網(wǎng)上開(kāi)源的代碼。
4、服務(wù)器(網(wǎng)站空間)的不安全因素。
一些heike使用技術(shù)手段入侵服務(wù)器后,對(duì)放置在服務(wù)器上的網(wǎng)站數(shù)據(jù)進(jìn)行掛馬操作。解決方法:購(gòu)買(mǎi)優(yōu)質(zhì)比較安全專(zhuān)用虛擬空間,找網(wǎng)站售后服務(wù)有保障的公司。
5、第三方數(shù)據(jù)接口不安全因素。
網(wǎng)站常用的第三方數(shù)據(jù)接口一般指網(wǎng)頁(yè)編輯器,如:Ewebedit、FCKeditor等。一般編輯器都有獨(dú)立的管理后臺(tái),通過(guò)后臺(tái)可以直接上傳任意形式的木馬程序,解決方法是設(shè)置好后,直接刪除編輯器后臺(tái)。
把以上幾點(diǎn)做到安全,基本可以預(yù)防網(wǎng)站中毒的情況發(fā)生。