discuz论坛,怎么维护网站安全,怎么判断是否被攻击和挂木马?
检查一下网站的上传文件,常见了有欺骗上传漏洞,就对相应的代码进行过滤。尽可能不要暴露网站的后台地址,以免被社会工程学猜解出管理用户和密码。写入一些防挂马代码,让框架代码等挂马无效。禁用FSO权限也是一种比较绝的方法。修改网站部分文件夹的读写权限。
建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!序,只要可以上传文件的asp都要进行身份认证!asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
如果有数据库 那么导出原站的附件目录 覆盖到一个新下载的discuz目录内 然后重新安装新的discuz 完成后导入数据 即可恢复原来的数据。网站被攻击 只是导致你的程序不正常 无法工作 程序依然还在的。 除非拿到了很高的权限 才会去删除你的数据。
0条大神的评论