<code id="6mcsu"></code>
<li id="6mcsu"></li>
<li id="6mcsu"><dl id="6mcsu"></dl></li>
  • <code id="6mcsu"><tr id="6mcsu"></tr></code>
    或者

    新聞源站點防止被黑經驗分享

    作者:笑面佛 瀏覽:176 發布時間:2017-12-26
    分享 評論 0

      新聞源站點是被黑的重災區,目前黑站之后掛的不良信息內容主要是博彩六合彩等賭博類內容。新聞源站點的后臺程序無論是自主開發的還是開源程序,都有被黑的可能,開源程序更容易被黑。此次學院請來百度站長社區超級版主、負責江蘇某地多個新聞源站點的網絡營銷指導和安全維護的洪石陳,給大家分享一下他做安全防護的一些心得。


      一、新聞源站點被黑展現形式:


      1、展現形式一:新聞源文章形式


      通過百度新聞搜索,能夠很明顯的看見,平均每天都有好幾家新聞源被黑,黑客通過各種方式在新聞源站點發布博彩相關的信息,讓百度新聞收錄。


      2、展現形式二:整站被篡改


      百度搜索“博彩網”關鍵詞,會發現這幾點:首先大部分是有著百度網址安全中心提示的風險信息,其次很多網站本身并不是博彩類網站,而是正規的學校網站、公司網站、事業單位網站、新聞源網站等,整站都被黑客篡改成博彩類網站。


      二、如何讓網站安全系數增加:


     ?。ㄒ唬┒喾N安全防護同步進行:適合中小型新聞源網站。


      1、安全組合:安全狗(服務器及網站防護)+百度云加速(WEB常規防護和訪問加速)+百度云觀測(網站安全預警和日常監測)。


      2、使用云防護工具:通常選擇百度云加速,在安全防護方面,百度云加速可以同時防護包括SQL注入、XSS、Web服務器漏洞、應用程序漏洞以及文件訪問控制等問題在內的十多種黑客滲透攻擊和SYN Flood、UDPFlood、ICMP Flood、TCP Flood以及CC在內的多種DDoS攻擊。通過云加速后臺,可以看到每天的網站防護情況。


      1.jpg


      3、網站程序勤打補丁:現在很多新聞源網站用的系統使用了內容管理系統(cms),作為新聞發布系統,功能還算可以了,但是作為比較常見的內容管理系統(cms),也有另一個問題,那就是漏洞比較大眾化,因為源碼是公開的,所以很容易被研究出漏洞,需要對網站程序及時進行漏洞修復。


      (二)對服務器進行常規的安全防護


      1、登陸服務器設置授權ip和授權用戶,3389端口改成別的端口號;


      2、在上班時間之外,對服務器上的網站權限做設置,禁止文件修改,后臺文件隱藏或遷移到根目錄之外;


      3、參考一些網站的安全設置,非限定的ip不能寫入到數據庫。


     ?。ㄈ┎皇褂瞄_源程序默認的robots文件


      下圖是一個地級市的新聞源站點的robots文件,從robots文件中可以看出,該網站用的是織夢后臺,那黑客就可以通過各種針對織夢攻擊的軟件進行操作了,也可以針對織夢網站的常見漏洞進行掃描和針對性攻擊了。


      1.png


      (四)針對開源程序,版本升級要及時


      1、出了新的版本,要及時進行版本升級。


      2、官方出了漏洞補丁,及時進行修復。


      三、網站程序安全防護示例(以dedecms為例)


     ?。ㄒ唬┳罨镜陌踩O置:修改dedecms默認后臺目錄/dede/和修改管理員帳號密碼;


     ?。ǘ┤缇W站不需要使用會員系統,建議刪除/member/文件夾;


     ?。ㄈ?data/文件夾移到Web訪問目錄外,這條是dedecms官方建議,具體操作方法如下:


      1. 將/data/文件夾移至web根目錄的上一級目錄


      2. 修改/include/common.inc.php中DEDEDATA變量,將:define('DEDEDATA',DEDEROOT.'/data'); 改為define('DEDEDATA',DEDEROOT.'/../data');


      3. 修改/index.php,刪除如下代碼(注:如首頁生成靜態且index.html索引優先于index.php可忽略此條修改。):


      if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))


      {


      header('Location:install/index.php');


      exit();


      }


      4. 配置tplcache緩存文件目錄:登陸后臺 > 系統 > 系統基本參數> 性能選項,將模板緩存目錄值改為/../data/tplcache


     ?。ㄋ模?plus/是dedecms漏洞高發目錄,隱藏/plus/路徑可防范該目錄下文件產生的未知漏洞的利用,如需使用該目錄下某個文件,可在.htaccess中添加相關規則實現白名單功能。


      示例:假設plus目錄名修改為/abcd9com/,網站需要使用后臺欄目動態預覽(路徑:http://域名/plus/list.php?tid=欄目編號)和發布跳轉文章(路徑:http://域名/plus/view.php?aid=文章編號)的功能,則可在.htaccess添加如下代碼:


      RewriteEngine On


      RewriteCond%{QUERY_STRING} ^tid=(\d+)


      RewriteRule^plus/list.php$ /abcd9com/list.php$1 [L]


      RewriteCond%{QUERY_STRING} ^aid=(\d+)


      RewriteRule^plus/view.php$ /abcd9com/view.php$1 [L]


      四、新聞源站點已經被黑了怎么辦


      新聞源站點被黑有兩個結果,第一是在百度搜索出現被黑的紅色提示,第二會對新聞源的收錄做懲罰,懲罰力度從暫停收錄到暫停新聞源不等。對此,站點該如何應對呢?可以參考之前發布的文章《【網站安全】網站被黑注入博彩色情頁面指南》。


    久久精品无码免费不卡| 最近2019年中文字幕6| 一本精品中文字幕在线| 无码任你躁久久久久久老妇| 亚洲人成人无码网www电影首页 | 中文无码伦av中文字幕| 中文字幕亚洲乱码熟女一区二区 | 精品少妇人妻av无码久久| 国产成人无码区免费内射一片色欲 | 91视频中文字幕| 亚洲AV无码一区二区三区国产 | 精品无码国产一区二区三区AV| 最近中文字幕免费mv在线视频| 亚洲av无码国产精品色在线看不卡 | 无码精品尤物一区二区三区| 欧美日本中文字幕| 中文一国产一无码一日韩| 91精品久久久久久无码| 无码国产伦一区二区三区视频| 中文精品久久久久人妻| 中文字幕久久波多野结衣av| 亚洲综合最新无码专区| 无码精品人妻一区二区三区AV| 国产V亚洲V天堂A无码| 人妻少妇伦在线无码专区视频| 亚洲日韩av无码| 无码人妻精品一区二区三区久久 | 中文字幕有码无码AV | 日本中文字幕在线| 成人av片无码免费天天看| 久久久久成人精品无码中文字幕 | 日本一区二区三区精品中文字幕 | 亚洲AV中文无码乱人伦在线观看| 久久Av无码精品人妻系列| 中文字幕一区二区三区永久 | 合区精品中文字幕| 中文字幕日本精品一区二区三区| 中文字幕在线最新在线不卡| 日韩亚洲欧美中文高清在线| 无码人妻精品一区二区三区蜜桃 | 亚洲AV无码一区二区三区性色 |