<ul id="g60s4"><pre id="g60s4"></pre></ul>
<strong id="g60s4"><nav id="g60s4"></nav></strong>
<ul id="g60s4"></ul>
  • <tr id="g60s4"></tr>
  • 
    
  • 或者

    新聞源站點防止被黑經(jīng)驗分享

    作者:一只德德牛 瀏覽:179 發(fā)布時間:2018-05-09
    分享 評論 0

     新聞源站點是被黑的重災區(qū),目前黑站之后掛的不良信息內(nèi)容主要是博彩六合彩等賭博類內(nèi)容。新聞源站點的后臺程序無論是自主開發(fā)的還是開源程序,都有被黑的可能,開源程序更容易被黑。此次學院請來百度站長社區(qū)超級版主、負責江蘇某地多個新聞源站點的網(wǎng)絡營銷指導和安全維護的洪石陳,給大家分享一下他做安全防護的一些心得。

      一、新聞源站點被黑展現(xiàn)形式:

      1、展現(xiàn)形式一:新聞源文章形式

      通過百度新聞搜索,能夠很明顯的看見,平均每天都有好幾家新聞源被黑,黑客通過各種方式在新聞源站點發(fā)布博彩相關的信息,讓百度新聞收錄。

      2、展現(xiàn)形式二:整站被篡改

      百度搜索“博彩網(wǎng)”關鍵詞,會發(fā)現(xiàn)這幾點:首先大部分是有著百度網(wǎng)址安全中心提示的風險信息,其次很多網(wǎng)站本身并不是博彩類網(wǎng)站,而是正規(guī)的學校網(wǎng)站、公司網(wǎng)站、事業(yè)單位網(wǎng)站、新聞源網(wǎng)站等,整站都被黑客篡改成博彩類網(wǎng)站。

      二、如何讓網(wǎng)站安全系數(shù)增加:

      (一)多種安全防護同步進行:適合中小型新聞源網(wǎng)站。

      1、安全組合:安全狗(服務器及網(wǎng)站防護)+百度云加速(WEB常規(guī)防護和訪問加速)+百度云觀測(網(wǎng)站安全預警和日常監(jiān)測)。

      2、使用云防護工具:通常選擇百度云加速,在安全防護方面,百度云加速可以同時防護包括SQL注入、XSS、Web服務器漏洞、應用程序漏洞以及文件訪問控制等問題在內(nèi)的十多種黑客滲透攻擊和SYN Flood、UDPFlood、ICMP Flood、TCP Flood以及CC在內(nèi)的多種DDoS攻擊。通過云加速后臺,可以看到每天的網(wǎng)站防護情況。

      

      3、網(wǎng)站程序勤打補丁:現(xiàn)在很多新聞源網(wǎng)站用的系統(tǒng)使用了內(nèi)容管理系統(tǒng)(cms),作為新聞發(fā)布系統(tǒng),功能還算可以了,但是作為比較常見的內(nèi)容管理系統(tǒng)(cms),也有另一個問題,那就是漏洞比較大眾化,因為源碼是公開的,所以很容易被研究出漏洞,需要對網(wǎng)站程序及時進行漏洞修復。

      (二)對服務器進行常規(guī)的安全防護

      1、登陸服務器設置授權ip和授權用戶,3389端口改成別的端口號;

      2、在上班時間之外,對服務器上的網(wǎng)站權限做設置,禁止文件修改,后臺文件隱藏或遷移到根目錄之外;

      3、參考一些網(wǎng)站的安全設置,非限定的ip不能寫入到數(shù)據(jù)庫。

      (三)不使用開源程序默認的robots文件

      下圖是一個地級市的新聞源站點的robots文件,從robots文件中可以看出,該網(wǎng)站用的是織夢后臺,那黑客就可以通過各種針對織夢攻擊的軟件進行操作了,也可以針對織夢網(wǎng)站的常見漏洞進行掃描和針對性攻擊了。

      

      (四)針對開源程序,版本升級要及時

      1、出了新的版本,要及時進行版本升級。

      2、官方出了漏洞補丁,及時進行修復。

      三、網(wǎng)站程序安全防護示例(以dedecms為例)

      (一)最基本的安全設置:修改dedecms默認后臺目錄/dede/和修改管理員帳號密碼;

      (二)如網(wǎng)站不需要使用會員系統(tǒng),建議刪除/member/文件夾;

      (三)將/data/文件夾移到Web訪問目錄外,這條是dedecms官方建議,具體操作方法如下:

      1. 將/data/文件夾移至web根目錄的上一級目錄

      2. 修改/include/common.inc.php中DEDEDATA變量,將:define('DEDEDATA',DEDEROOT.'/data'); 改為define('DEDEDATA',DEDEROOT.'/../data');

      3. 修改/index.php,刪除如下代碼(注:如首頁生成靜態(tài)且index.html索引優(yōu)先于index.php可忽略此條修改。):

      if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))

      {

      header('Location:install/index.php');

      exit();

      }

      4. 配置tplcache緩存文件目錄:登陸后臺 > 系統(tǒng) > 系統(tǒng)基本參數(shù)> 性能選項,將模板緩存目錄值改為/../data/tplcache

      (四)/plus/是dedecms漏洞高發(fā)目錄,隱藏/plus/路徑可防范該目錄下文件產(chǎn)生的未知漏洞的利用,如需使用該目錄下某個文件,可在.htaccess中添加相關規(guī)則實現(xiàn)白名單功能。

      示例:假設plus目錄名修改為/abcd9com/,網(wǎng)站需要使用后臺欄目動態(tài)預覽(路徑:http://域名/plus/list.php?tid=欄目編號)和發(fā)布跳轉(zhuǎn)文章(路徑:http://域名/plus/view.php?aid=文章編號)的功能,則可在.htaccess添加如下代碼:

      RewriteEngine On

      RewriteCond%{QUERY_STRING} ^tid=(\d+)

      RewriteRule^plus/list.php$ /abcd9com/list.php$1 [L]

      RewriteCond%{QUERY_STRING} ^aid=(\d+)

      RewriteRule^plus/view.php$ /abcd9com/view.php$1 [L]


    国产精品人成在线观看| 国产在线观看高清精品| 亚洲国产精品自在线一区二区 | 九九视频精品在线| 日韩人妻不卡一区二区三区| 精品69久久久久久99| 国产精品尹人在线观看| 日韩中文字幕视频| 国产av一区二区三区日韩 | 国产免费阿v精品视频网址| xxx国产精品xxx| 四虎永久在线精品国产馆V视影院| 2020精品极品国产色在线观看| 综合在线视频精品专区| 久久精品无码一区二区三区日韩| 日本久久中文字幕精品| 亚洲精品国产综合久久久久紧| 1000部精品久久久久久久久| 国产精品一级香蕉一区| 亚洲欧洲精品国产区| 日本无码小泬粉嫩精品图| 精品成人av一区二区三区| mm1313亚洲精品国产| 日韩精品一区二区午夜成人版 | 国产精品自在线天天看片 | 国产午夜精品一二区理论影院| 91视频国产精品| 中文字幕精品视频在线观| 三上悠亚国产精品一区| 97久久综合精品久久久综合| 中文字幕一区精品| 国产综合精品蜜芽| 国内大量偷窥精品视频| 亚洲精品国产精品乱码不卡√| 中文字幕久久精品无码| 精品国产污污免费网站| 亚洲处破女AV日韩精品| 国产精品麻豆VA在线播放| 国产精品 羞羞答答在线| 国产精品无码久久久久| 久久精品国产精品亚洲下载 |