7 人参与回答
1、我们要给自己定个时间日期来看服务器网站日志,查看是否有可疑的问题。
2、经常检查网站文件是否有不正常的修改或者增加。
3、随时查看自己的操作系统,还有自己所用官方网站进行检测。如果有安全更新补丁出现,我们就应该及时补好漏洞,不要去使用官方不在用的版本,如果条件允许的话,要更新到最新版本;时刻注意建站程序方发布的的安全设置准则问题。
4、其实系统漏洞会是出自第三方应用程序,当网站使用了这些应用程序,就要及时评估其安全性的问题。
5、及时修改开源程序关键文件的默认文件名,正常情况下黑客通常通过自动扫描某些特定文件是否存在的方式来判断是否使用了某套程序,及时注意。
6、增强管理员用户名的安全性,提高管理后台的密码强度,使用字母、数字以及特殊符号多种组合的密码,并严格要求处理不同级别用户的访问权限。
7、应找到有实力保障的主机服务提供商。
8、关闭没有用的服务,以及端口。
9、关闭没有用的,不会用上的上传功能。
10、开启防火墙等安全措施。
11、若被黑问题总是出现,要及时重新安装服务器操作系统,然后重新上传备份的网站文件。
12、对于缺乏专业维护人员的网站,应找安全维护的公司进行咨询并解决。
是不是有后门文件 下载个检测后门文件的软件就行,
(1)安全维护一定要做到位;
(2)文件一定要备份,重要文件一定要锁住,这样就算被别人黑掉了,也能够还原出来;
(3)你要是不想更新就直接把它关闭了即可,这样上传和下载均不可以了;