Red de conocimiento informático - Espacio del host - Mi empresa subcontrató el sitio web a una empresa que crea sitios web. Sin embargo, después de que el sitio web fue aceptado y funcionó durante menos de 2 meses, encontramos muchas lagunas y muchas cosas no se hicieron bien.

Mi empresa subcontrató el sitio web a una empresa que crea sitios web. Sin embargo, después de que el sitio web fue aceptado y funcionó durante menos de 2 meses, encontramos muchas lagunas y muchas cosas no se hicieron bien.

En general, debe buscar una empresa que se especialice en seguridad de sitios web para resolver los problemas de vulnerabilidad de sitios web. Las empresas nacionales de seguridad de sitios web como Sinesafe y NSFOCUS son relativamente conocidas y profesionales.

Reparación de vulnerabilidades del sitio web ¡La seguridad del sitio web se realiza después de la seguridad real del sitio web!

Después de que un sitio web ha sido creado durante un período de tiempo, siempre puedes escuchar noticias sobre qué sitio web ha sido pirateado o pirateado. Parece que la invasión de Jack Ma parece un asunto muy sencillo. De hecho, la intrusión no es sencilla. Lo que sí es sencillo es que no se hayan implementado las medidas de seguridad necesarias para su sitio web.

Se recomienda buscar a alguien que se especialice en seguridad de sitios web para realizar el mantenimiento de la seguridad.

1: Medidas de prevención de caballos:

1. Se recomienda que los usuarios carguen y mantengan páginas web a través de ftp y traten de no instalar programas de carga asp.

2. Realice pruebas de seguridad en el sitio web con regularidad. Específicamente, puede utilizar algunas herramientas en Internet, como la herramienta de detección de caballos del sitio web sinesafe.

2. Realice periódicamente controles de seguridad en el sitio web. En concreto, puede utilizar algunas herramientas en Internet, como la herramienta de detección de caballos del sitio web sinesafe.

3. del administrador del programa asp debe tener cierta complejidad, no puede ser demasiado simple y se debe prestar atención al reemplazo regular.

4. Para descargar el programa ASP desde un sitio web normal, el nombre de la base de datos y la ruta de almacenamiento deben modificarse al descargar, y el nombre del archivo de la base de datos también debe tener una cierta complejidad.

5. Intenta mantener el programa actualizado.

6. No agregue un enlace a la página de inicio de sesión del programa de administración en segundo plano en la página web.

7. Para evitar vulnerabilidades desconocidas en el programa, puede eliminar la página de inicio de sesión del programa de administración en segundo plano después del mantenimiento y cargarla a través de ftp durante el próximo mantenimiento.

8. Realice copias de seguridad de archivos importantes, como bases de datos, de vez en cuando.

9. Durante el mantenimiento de rutina, preste atención a si hay archivos asp de origen desconocido en el espacio. Recuerda: ¡cada sudor viene a cambio de seguridad!

10. Una vez que se descubre que ha sido invadido, se deben eliminar todos los archivos a menos que se puedan identificar todos los archivos troyanos.

11. La llamada al programa de carga asp debe estar autenticada y solo las personas de confianza pueden utilizar el programa de carga. Esto incluye varios comunicados de prensa, centros comerciales y programas de foros

Dos: Medidas de recuperación del caballo:

1 Cambiar la contraseña de la cuenta

Ya sea un programa comercial o. no, la contraseña inicial probablemente sea admin. Entonces, lo primero que debe hacer cuando recibe el programa del sitio web es "cambiar la contraseña de la cuenta". Cuenta

La contraseña no debe ser la que estás acostumbrado, sino que debes cambiarla por algo especial. Intente combinar caracteres y símbolos alfanuméricos. Además, es mejor tener una contraseña de más de 15 caracteres. Si está utilizando

SQL, debe utilizar una contraseña de cuenta especial y no utilizar algo como admin, de lo contrario será fácilmente pirateado.

2. Cree robots.txt

Los robots pueden evitar eficazmente que los piratas informáticos utilicen motores de búsqueda para robar información.

3. Modificar el archivo de fondo

Paso uno: Modificar el nombre del archivo de verificación de fondo.

Paso 2: Modifique conn.asp para evitar descargas ilegales. También puede cifrar la base de datos después de modificar conn.asp.

Paso 3: Modificar el nombre de la base de datos ACESS Cuanto más compleja mejor. Sería mejor si se pudiera cambiar el directorio de datos.

4. Restringir la dirección IP para iniciar sesión en el backend

Este método es el más efectivo y una función que todo usuario de host virtual debería tener. Si su IP no es fija y es necesario cambiarla cada vez, será más problemático. La seguridad es lo primero.

5. Personalice la página 404 y personalice el mensaje de error ASP de transmisión

404 permite a los piratas informáticos encontrar algunos archivos importantes en su backend en lotes y comprobar si la página web tiene vulnerabilidades de inyección.

Los mensajes de error de ASP pueden enviar mensajes a partes desconocidas.

6. Elija el programa del sitio web con cuidado

Preste atención a si el programa del sitio web en sí tiene lagunas, ya sea bueno o malo, y tenga en cuenta un buen equilibrio.

7. Tenga cuidado con las vulnerabilidades de carga

Según los informes, las vulnerabilidades de carga suelen ser las más simples y graves, lo que puede permitir a los piratas informáticos o piratas informáticos controlar fácilmente su sitio web.

Puedes desactivar la carga o limitar los tipos de archivos que se pueden cargar. Si no sabes cómo, puedes encontrar sinesafe, una empresa especializada en seguridad de sitios web.

8. Protección de cookies

Intente no visitar otros sitios web cuando inicie sesión para evitar la fuga de cookies. Recuerde cerrar todos los navegadores al cerrar sesión.

9. Permisos de directorio

Solicite al administrador que establezca algunos permisos de directorio importantes para evitar accesos anormales. Por ejemplo, no establezca permisos de script para directorios de carga ni permisos de escritura para directorios que no sean de carga.

10. Autoprueba

Actualmente existen muchas herramientas de piratería en Internet, así que no dudes en buscar algunas para probar si tu sitio web funciona correctamente.

11. Mantenimiento de rutina

a. Es mejor realizar una copia de seguridad una vez al día y los archivos de copia de seguridad en el host deben eliminarse inmediatamente después de la descarga.

b. Cambie el nombre de la base de datos y la contraseña de la cuenta de administrador con regularidad.

c. Utilice la administración WEB o FTP para verificar todos los volúmenes del directorio, la hora de la última modificación y la cantidad de archivos, verificar si hay alguna anomalía en los archivos y verificar si hay alguna anomalía en las cuentas.

El malware de sitios web generalmente se bloquea debido a lagunas en el programa del sitio web o a un rendimiento deficiente de la seguridad del servidor y a ataques ilegales de piratas informáticos.

El pirateo de sitios web es un fenómeno común, pero también es una preocupación para todos los operadores de sitios web.

¿Alguna vez ha tenido la idea de darse por vencido porque su sitio web y su servidor se ven invadidos por problemas todos los días? ¿Ha retrasado el funcionamiento del sitio web porque no comprende los problemas técnicos del sitio web? ¿También ha experimentado fallas repetidas en su sitio web cuidadosamente administrado? ¿Se siente abrumado e impaciente por haber sido pirateado por algún hacker aburrido? Si es posible, se recomienda buscar a alguien que se especialice en seguridad de sitios web para el mantenimiento de la seguridad.