【爱否SEO】 > SEO教程 > SEO入门教程 >
网站安全防护攻略解析
编辑:【爱否SEO】发布时间: 2017-12-09新闻源站点是被黑的重灾区,目前黑站之后挂的不良信息内容主要是博彩六合彩等赌博类内容。新闻源站点的后台程序无论是自主开发的还是开源程序,都有被黑的可能,开源程序更容易被黑。此次学院请来百度站长社区超级版主、负责江苏某地多个新闻源站点的网络营销指导和安全维护的洪石陈,给大...

新闻源站点是被黑的重灾区,目前黑站之后挂的不良信息内容主要是博彩六合彩等赌博类内容。新闻源站点的后台程序无论是自主开发的还是开源程序,都有被黑的可能,开源程序更容易被黑。此次学院请来百度站长社区超级版主、负责江苏某地多个新闻源站点的网络营销指导和安全维护的洪石陈,给大家分享一下他做安全防护的一些心得。
一、新闻源站点被黑展现形式:
1、展现形式一:新闻源文章形式
通过百度新闻搜索,能够很明显的看见,平均每天都有好几家新闻源被黑,黑客通过各种方式在新闻源站点发布博彩相关的信息,让百度新闻收录。
2、展现形式二:整站被篡改
百度搜索“博彩网”关键词,会发现这几点:首先大部分是有着百度网址安全中心提示的风险信息,其次很多网站本身并不是博彩类网站,而是正规的学校网站、公司网站、事业单位网站、新闻源网站等,整站都被黑客篡改成博彩类网站。
二、如何让网站安全系数增加:
(一)多种安全防护同步进行:适合中小型新闻源网站。
1、安全组合:安全狗(服务器及网站防护)+百度云加速(WEB常规防护和访问加速)+百度云观测(网站安全预警和日常监测)。
2、使用云防护工具:通常选择百度云加速,在安全防护方面,百度云加速可以同时防护包括SQL注入、XSS、Web服务器漏洞、应用程序漏洞以及文件访问控制等问题在内的十多种黑客渗透攻击和SYN Flood、UDPFlood、ICMP Flood、TCP Flood以及CC在内的多种DDoS攻击。通过云加速后台,可以看到每天的网站防护情况。
1.jpg
3、网站程序勤打补丁:现在很多新闻源网站用的系统使用了内容管理系统(cms),作为新闻发布系统,功能还算可以了,但是作为比较常见的内容管理系统(cms),也有另一个问题,那就是漏洞比较大众化,因为源码是公开的,所以很容易被研究出漏洞,需要对网站程序及时进行漏洞修复。
(二)对服务器进行常规的安全防护
1、登陆服务器设置授权ip和授权用户,3389端口改成别的端口号;
2、在上班时间之外,对服务器上的网站权限做设置,禁止文件修改,后台文件隐藏或迁移到根目录之外;
3、参考一些网站的安全设置,非限定的ip不能写入到数据库。
(三)不使用开源程序默认的robots文件
下图是一个地级市的新闻源站点的robots文件,从robots文件中可以看出,该网站用的是织梦后台,那黑客就可以通过各种针对织梦攻击的软件进行操作了,也可以针对织梦网站的常见漏洞进行扫描和针对性攻击了。
1.png
(四)针对开源程序,版本升级要及时
1、出了新的版本,要及时进行版本升级。
2、官方出了漏洞补丁,及时进行修复。
三、网站程序安全防护示例(以dedecms为例)
(一)最基本的安全设置:修改dedecms默认后台目录/dede/和修改管理员帐号密码;
(二)如网站不需要使用会员系统,建议删除/member/文件夹;
(三)将/data/文件夹移到Web访问目录外,这条是dedecms官方建议,具体操作方法如下:
1. 将/data/文件夹移至web根目录的上一级目录
2. 修改/include/common.inc.php中DEDEDATA变量,将:define('DEDEDATA',DEDEROOT.'/data'); 改为define('DEDEDATA',DEDEROOT.'/../data');
3. 修改/index.php,删除如下代码(注:如首页生成静态且index.html索引优先于index.php可忽略此条修改。):
if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
header('Location:install/index.php');
exit();
}
4. 配置tplcache缓存文件目录:登陆后台 > 系统 > 系统基本参数> 性能选项,将模板缓存目录值改为/../data/tplcache
(四)/plus/是dedecms漏洞高发目录,隐藏/plus/路径可防范该目录下文件产生的未知漏洞的利用,如需使用该目录下某个文件,可在.htaccess中添加相关规则实现白名单功能。
示例:假设plus目录名修改为/abcd9com/,网站需要使用后台栏目动态预览(路径:http://域名/plus/list.php?tid=栏目编号)和发布跳转文章(路径:http://域名/plus/view.php?aid=文章编号)的功能,则可在.htaccess添加如下代码:
RewriteEngine On
RewriteCond%{QUERY_STRING} ^tid=(\d+)
RewriteRule^plus/list.php$ /abcd9com/list.php$1 [L]
RewriteCond%{QUERY_STRING} ^aid=(\d+)
RewriteRule^plus/view.php$ /abcd9com/view.php$1 [L]
四、新闻源站点已经被黑了怎么办
新闻源站点被黑有两个结果,第一是在百度搜索出现被黑的红色提示,第二会对新闻源的收录做惩罚,惩罚力度从暂停收录到暂停新闻源不等。对此,站点该如何应对呢?
确认网站被黑后,SEO人员除了要推动技术人员快速修正外,还需要做一些善后和预防的工作。
1、立即停止网站服务,避免用户继续受影响,防止继续影响其他站点(建议使用503返回码)。
2、如果同一主机提供商同期内有多个站点被黑,您可以联系主机提供商,敦促对方做出应对。
3、清理已发现的被黑内容,将被黑页面设置为404死链,并通过百度站长平台死链提交工具进行提交。
4、排查出可能的被黑时间,和服务器上的文件修改时间相比对,处理掉黑客上传、修改过的文件;检查服务器中的用户管理设置,确认是否存在异常的变化;更改服务器的用户访问密码。注:可以从访问日志中,确定可能的被黑时间。不过黑客可能也修改服务器的访问日志。
5、做好安全工作,排查网站存在的漏洞,防止再次被黑。
- 上一篇:什么是域名权重,哪些域名后缀的权重更高?
- 下一篇:给网站防黑的几点建议
- 12-18新手入门学习SEO应该从哪些方面开
- 12-18学习SEO有什么秘诀?SEO成长三部曲
- 12-18seo网站地图优化攻略
- 12-17四种学习SEO必备心态,让您更好学
- 12-17SEO基础入门教程之SEO优化的六个步
- 12-17学习SEO优化前需要掌握的知识?
- 12-17SEO网站优化中新手容易犯的三大错
- 12-17SEOER一天的工作,该怎么安排合理
- 12-17SEO入门教程,十一个SEO最常见问题
- 12-17做网站该注意哪些基本要素?
- 12-16title标题和Description描述怎么写?
- 12-16从百度数据统计看seo推广方向
- 12-16SEO的最新的入门教程 新手必看宝
- 12-16分享!SEO入门必备!SEO入门书籍推
- 12-16SEO新手应该注意的19条误区!
- 12-15SEO新手入门经验分享!SEO整站优化
- 12-15SEO人员求职时必须要显露的三种本
- 12-15什么是网站的外链?外链是什么意
- 12-15新网站SEO策划流程,网站SEO策划方
- 12-15SEO优化基础:网站标题如何写?
- 12-15刚换工作的seoer如何有效展开新阶
- 12-14网站结构是什么?网站结构相关概
- 12-14网站结构优化对SEO的作用?
- 12-14网站结构优化的几个要点,网站结
- 12-14网站结构设计和布局的实施
- 12-14怎么优化网站结构?网站结构优化
- 12-14代码优化简介,代码优化相关概念
- 12-14SEO入门教程:百度指数就是某个关
- 12-13什么是百度索引量?索引量与SI
- 12-13什么是百度索引量?索引量与SI
- 12-08SEO基础入门教程:初学者应该掌握
- 12-17四种学习SEO必备心态,让您更好学
- 12-10网站SEO优化中SERP是什么意思?
- 12-13SEO基础入门教程:10年SEO工作者说
- 11-28几个SEO站长常用的查讯命令
- 12-11做好SEO网站优化需掌握哪些技术?
- 12-10SEO基础入门教程:如何查看百度蜘
- 12-12用户体验优化(UEO)相关问题汇总
- 12-12SEO的历史、现状及未来发展方向是
- 11-28搜索引擎对网页的索引及排名原理
- 12-06SEO伪静态VS真静态
- 12-10SEO入门教程:详解内链、外链、反
- 12-01SEO内部优化解析
- 12-09怎么选择安全稳定的网站空间或虚
- 11-30网站导航优化的几大手法
- 11-30SEO搜索引擎优化工具的使用
- 12-02给SEO域名优化的几点建议
- 11-30百度权重的几点误区
- 12-08分析一下网站SEO中引起网站首页无
- 12-14SEO入门教程:百度指数就是某个关
- 12-09SEO教程:域名长短对网站SEO优化的
- 12-04SEO关键词排名下降解析
- 12-09网站空间选择:国内空间好还是国
- 12-01SEO优化方案中的团队精神
- 12-12SEO入门基础教程:网站建设与免费
- 12-08域名命名规则及结构解析
- 12-01百度蜘蛛在网页抓取过程中的网络
- 12-17SEO基础入门教程之SEO优化的六个步
- 12-10SEO是什么职业?SEO是做什么的?
- 11-30几种网页错误代码反馈解析
- 12-09SEO基础入门教程:网页中H1标签的
- 12-04SEO关键词排名下降解析
- 12-11SEO基础入门教程:什么是绝对地址
- 11-28几个SEO站长常用的查讯命令
- 12-10SEO基础入门教程:外链的七大分类
- 11-24SEO前线:网站优化如何免费拿到流
- 12-13教你如何正确的处理网站的死链接
- 12-06域名深度与权重解析
- 12-04SEO二级域名优化攻略
- 12-10网站SEO优化中SERP是什么意思?
- 12-16从百度数据统计看seo推广方向
- 12-06SEO优化之面包屑导航攻略
- 12-09网站安全防护攻略解析
- 11-30几种网页错误代码反馈解析
- 01-07郑志平:做个论坛网站需要多大的
- 12-09SEO基础入门教程:什么是html网站
- 12-05百度眼中的死链该如何解决
- 12-14网站结构优化的几个要点,网站结
- 12-15SEO优化基础:网站标题如何写?
- 12-13夫唯SEO优化教程:关键词部署技巧
- 11-30网站导航优化的几大手法
- 11-28SEO常用查讯工具及术语
- 12-13SEO基础入门教程:10年SEO工作者说
- 12-16title标题和Description描述怎么写?
- 12-11外链优化的注意事项!发外链需遵
- 12-14代码优化简介,代码优化相关概念
- 12-12用户体验优化(UEO)相关问题汇总
- 12-14网站结构是什么?网站结构相关概
- 12-17SEO入门教程,十一个SEO最常见问题
- 12-14网站结构设计和布局的实施
- 站内导航
-