得得网站首页经常被改成菠菜网站,有啥办法防范的吗,需要设置哪些才能避免这些的呢
1、得得删除一些不用的文件夹都是上线前必须的操作; 2、避风险的操作是虚拟主机将ftp开关关闭掉,禁止一切的修改操作,不能上传下载,自己需上传内容修改网页,可打开ftp开关。
先排查一下是否被挂马
1、得得有安全防范的一些操作,需要删除一些不用的文件夹,这些都是上线前必须的操作;
2、最直接规避风险的操作,你用的是虚拟主机,可以将ftp开关关闭掉,禁止一切的修改操作,不能上传下载,即使有病毒,也不能修改任何文件,自己需上传内容修改网页,可打开ftp开关。
ps:开源的建站系统,都会有风险,如果自己上线前就是模板,没做任何的修改被黑很正常。
得得毛病多 好多后门 网上有个轿车可以删掉一些没必要的文件夹
你们没有程序员嘛?
你需要找一个得得高手,比如我!
1,改后台目录名称,比如改为lcbc,这样一般没那么容易猜测到。 2,设置好目录权限,除了最小化权限原则外,一般要遵循,有写入权限的目录,不能有脚本执行权限,反之亦然,这样即使别人通过漏洞上传了脚本也是无法运行的。 3,据我了解,一般的CMS,大多生成首页静态页面的时候,是是生成到根目录的,这个权限问题,基本无解。最好是伪静态的,这样除了必须的图片上传目录,其他目录都可以设为只读权限了。
可以看看得得防范文件
换程序吧,别折腾了
限制网站FTP请求ip
得得估计有漏洞,建议修复排查木马,加强服务器防护
平时禁止FTP的使用吧,如果发现禁止后没作用,那就是挂马了,自己看看文件,有的是直接插入木马文件,有的是修改了你的文件,你哪个页面被修改了,就检查哪个页面的文件,一般都放在文件底部
服务器的问题吧 你用其他的系统也一样
删了重新上传 根据提示把一部分代码改了 把不用的文件删了
建个防火墙吧,不然的话很容易被挂马的,那不就是很亏
让更多人参与回答