一般來說網(wǎng)站要預(yù)防中毒,但如果中毒了,那么大概會有以下幾個原因
1、網(wǎng)站后臺用戶名和密碼不小心泄露或被強制破解。
網(wǎng)站后臺是添加資料、上傳文件的重要途徑,后臺密碼被破解后,很容易被人上傳惡意程序,從而進行網(wǎng)站掛馬的操作。解決方法:專人負(fù)責(zé)管理并設(shè)置復(fù)雜的密碼,密碼最好帶大小寫字母、數(shù)字和特殊符號組成,也可以定期修改密碼。
2、網(wǎng)站FTP用戶名和密碼泄露或被破解。
FTP用戶名和密碼就像一個房間的鑰匙一樣,有了這把“鑰匙”可以隨意進出“房間”。也就是說,通過FTP用戶名和密碼,可以查看和修改任意網(wǎng)站源代碼文件。如果網(wǎng)站管理人員不專業(yè),那么很容易被別有用心的人登陸FTP進行一些不正當(dāng)?shù)牟僮?,從而?dǎo)致網(wǎng)站不能正常運行;另外,用戶名和密碼最好是專人負(fù)責(zé)管理并設(shè)置復(fù)雜的密碼。
3、不安全的網(wǎng)站程序漏洞。
有些網(wǎng)站制作的程序簡單粗糙,程序語言的運用不注重安全,從而導(dǎo)致一些漏洞的出現(xiàn),如常見的注入式漏洞。解決方法是找負(fù)責(zé)人的網(wǎng)站建設(shè)公司,別貪便宜幾百元找做網(wǎng)站的公司,一般便宜的網(wǎng)站沒有什么售后,以及采用的是網(wǎng)上開源的代碼。
4、服務(wù)器(網(wǎng)站空間)的不安全因素。
一些heike使用技術(shù)手段入侵服務(wù)器后,對放置在服務(wù)器上的網(wǎng)站數(shù)據(jù)進行掛馬操作。解決方法:購買優(yōu)質(zhì)比較安全專用虛擬空間,找網(wǎng)站售后服務(wù)有保障的公司。
5、第三方數(shù)據(jù)接口不安全因素。
網(wǎng)站常用的第三方數(shù)據(jù)接口一般指網(wǎng)頁編輯器,如:Ewebedit、FCKeditor等。一般編輯器都有獨立的管理后臺,通過后臺可以直接上傳任意形式的木馬程序,解決方法是設(shè)置好后,直接刪除編輯器后臺。
把以上幾點做到安全,基本可以預(yù)防網(wǎng)站中毒的情況發(fā)生。