<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>服务器维护|网站维护|西安内网建设|西安内网维护|网站清马|服务器入侵检测|网站优化|中安互联 - 网站安全</title><link>http://www.52zlw.com/</link><description> - </description><generator>RainbowSoft Studio Z-Blog 1.8 Walle Build 100427</generator><language>zh-CN</language><copyright>Copyright 2007-2010 服务器维护,网站维护,西安内网建设,西安内网维护. Some Rights Reserved.黑ICP备07502155号 var _bdhmProtocol = ((&amp;quot;https:&amp;quot; == document.location.protocol) ? &amp;quot; https://&amp;quot; : &amp;quot; http://&amp;quot;);document.write(unescape(&amp;quot;%3Cscript src='&amp;quot; + _bdhmProtocol + &amp;quot;hm.baidu.com/h.js%3F6d7d1830a53581a774f95b40251928dc' type='text/javascript'%3E%3C/script%3E&amp;quot;));kfguin=&amp;quot;56993168&amp;quot;;ws=&amp;quot;www.52zlw.com&amp;quot;; companyname=&amp;quot;中安互联&amp;quot;; welcomeword=&amp;quot;您好,欢迎光临中安互联服务器维护请问,有什么可以帮到您的吗?&amp;quot;; type=&amp;quot;1&amp;quot;;</copyright><pubDate>Tue, 07 Sep 2010 08:30:30 +0800</pubDate><item><title>网站黑链——“你的网站，我做主”</title><author>196900006@qq.com (服务器维护)</author><link>http://www.52zlw.com/anquan/45/45/45.html</link><pubDate>Tue, 13 Jul 2010 00:47:02 +0800</pubDate><guid>http://www.52zlw.com/anquan/45/45/45.html</guid><description><![CDATA[<p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 本人，近日发现好多企业网站和一些门户网站被挂黒链，也有好多客户通过百度找到我们为之清除并有的已经达成网站安全维护合作。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 52zlw.com 站长发现这些以网站挂黒链赚取黑金的人且恶意程度令人瞠目结舌，有的在挂黒链代码出威胁站长不要删其黒链，否则删出网站全部代码，更可笑的是还要一天检查2次，更有甚者，直接替换网站首页，辱骂别人，或者直接威胁站长。</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 试想网站出现这样的结果，你们公司的形象势必会受损，连自己的公司门户都无法保证安全，客户还能相信你的产品，你的公司吗？</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 关于挂马的一般的样式和方法本文之前也有提到请点击 <a target="_blank" href="http://www.52zlw.com/faq/37/37/37.html ">我的网站被挂隐藏链接了怎么办？</a></p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; &nbsp;如果贵站被挂马或者挂隐藏链接，请及时联系我们工程师为你解决 QQ 56993168 tel 15891778757</p><p>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 接下来我谈下网站挂黒链一些看法</p><p><strong>1，用黑链到底会不会被搜索引擎惩罚。</strong>可以这样说，挂黑链如果被惩罚了，那并不是因为是黑链而被惩罚。假如说你挂的黑链很稳定，没有刚挂上两三天就被人去掉，几乎不存在被惩罚的可能性。只有那种今天挂了，明天被人去掉，并且很多连接都这样的站才会被惩罚。这与是不是黑链没关系，即便是明链，假如大量的连接出现这种情况恐怕也会被惩罚。如果挂黑链，建议找那种平时没人维护的站去挂，比如一些小的企业站或GVM站，有时候半年甚至一年都没人管理。还有就是要控制好数量，不要短时间内挂太多黑链，不管黑链还是白链你一天多出几百上千个来，不被K都说不过去。</p><p><strong>2，挂黑链的效果。</strong>如上面所说，挂稳定的黑链并控制短时间内所挂的数量，搜索引擎会给你好的排名。假如黑链的权重比较高，对自己的网站的促进作用还是非常明显的。我手头有个站，更换了程序，换了内容，直接被K，挂了点黑链然后更新了点原创文章，目前主关键词已经排百度第一页。这个站基本没去做优化，就是挂黑链，更新文章，排名就这样上去了。</p><p><strong>3，挂黑链的风险。</strong>我现在做站已经不用黑链。黑链这种行为，毕竟存在一定的风险，我认为的风险不是来自搜索引擎，而是来自法律层面。跑人家主机里挂上代码，如果真较真的话，说个&ldquo;非法入侵计算机罪&rdquo;不过分的吧？本人没学过法律，只是如此猜测。出于这种考虑，即便各位seoer非要挂黑链，也不要挂那些大公司和大网站的黑链。这些站的权重虽高，但是他们财大气粗，指不定就把你告了，追查你的责任。</p><p><strong>4，关于卖黑链软件的。</strong>最近网上一直叫嚣着有种软件，可以拿网站的FTP帐户，挂黑链用。我买了个，当时还花了好几百，貌似现在几十元就有卖的了。给大家一个忠告，不要买，纯粹垃圾。FTP帐户确实能扫出来，扫的也很快。但是这种猜解FTP弱口令的软件，很多人在用，直接导致的后果就是随便一个站，很多人同时扫到了，一个站上挂上百个黑链，分得的权重太低。再说了，那些权重高的站，谁会设置一个弱口令？都是一些垃圾小破站，本身就没什么权重。说句题外话，你的站的FTP帐户和密码是和自己的域名相关的么？是弱口令的么？是的话，赶紧去改下吧！黑链，最好是通过旁注或其他的一些漏洞，通过黑客手段拿到webshell去挂黑链，效果最好，不要用这种FTP弱口令猜解软件破出来的。</p><p><strong>5，黑链的检测和处理。</strong>这个是写给新手的，老鸟跳过。用友情连接检测工具，如果检测到大量的没给你做反链的友情连接，那么恭喜你，你中招了！去除黑链很简单，用FTP软件，找到首页或其他被挂黑链的页面，右键点&ldquo;编辑&rdquo;，找到那些没给你做反链的网站连接，去掉这些连接，然后保存就可以。这些代码一般是以&lt;div&gt;开头，&lt;/div&gt;结束，并且一般都是存在于网站最顶部或最底部。</p><p>&nbsp;</p>]]></description><category>网站安全</category><comments>http://www.52zlw.com/anquan/45/45/45.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=45</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=45&amp;key=dede4caa</trackback:ping></item><item><title>你们是怎么做网站安全维护？</title><author>196900006@qq.com (服务器维护)</author><link>http://www.52zlw.com/anquan/38/38/38.html</link><pubDate>Tue, 22 Jun 2010 17:19:09 +0800</pubDate><guid>http://www.52zlw.com/anquan/38/38/38.html</guid><description><![CDATA[<p>问：你们是怎么做网站安全维护？<br />答：我们根据客户网站做一套整体性的网站维护方案。因每个客户的网站的不同，所以每个客户的网站安全维护方案也各有差异，不过总体来说以下几点：</p><div>不少站长是使用虚拟主机来承担网站的运行任务，但是虚拟主机即使再安全，如果我们的网站不安全，那也难免残遭黑手，不是被该了主页要不就是被挂了马，给自己和浏览你网页人们都带来了很大的损害。我们需要拿起武器来捍卫我们网站的安全吧！<br /><strong>1 密码安全</strong><br />不要是弱密码：虚拟主机注册用户~虚拟主机和域名控制面板上的FTP账号密码以及网站管理员密码不要使用同一个。不要用纯数字密码；不要用有关自己信息的密码；更不能使用管理员默认密码。设置密码：一定要设置一个强度高的密码，尽量多使用特殊字符。由于大多数网站系统使用MD5算法加密密码，所以确定安全的最好办法是把密码加密后的MD5值去黑客们常去破解MD5的网站去试一试，如果不能被破解，在一定程度上说你的密码是安全的。<br /><strong>2 网站设置安全</strong><br />为了网站的安全，我们最好将网站后台的一些设置做一些调整。有些提供上传功能的网站，为了安全起见最好取消上传功能。如果要保留的话，最好设置为GIF~JPG！PNG~ZIP~RAR等格式文件的上传，限制用户一天上传的文件大小即可。如果是可以生成HTML页面的系统最后生成HTML，尽量避免使用ASP等动态页面。在设置管理员时不要将数据库操作和网站配制等版块的权限划分给其他管理员，除非他很值得信任。如果发现会员填写的纪录中有〈%~%〉~〈SCRIPT〉等符号，一定要清除它。<br /><strong>3 修改脚本，确保安全<br /></strong>版权信息：修改掉程序版权信息，这样可以杜绝黑客靠观察网站程序的版权信息来获取当前网站系统的版本，并通过搜索引擎来获取有利于个人入侵的信息，所以，一定要把版权信息改掉。<br />目录安全：在每一个目录里确保都含有INDEX。HTML文件，如果没有就新建一个不含有任何内容的INDEX。HTML，这样可以防范服务器IIS设置不严而出现的目录浏览。WINDOWS2003中的IIS还有一个很严重的漏洞就是：如果有一个文件夹名为FILES.ASP,那么该文件夹下的所有文件，均可以被asp.dll解释并执行。如果恶意者设法构造了那么一个文件夹，上传了一个改了扩展名为rar的asp木马，那么在恶意者访问这个上传后的rar文件时就运行了asp木马。所以站长在检查网站时也应注意是否存在这样命名的文件夹。<br />安全改进：将后台的数据库备份~数据库恢复和执行SQL语句的相关功能页面删除，最好也将注册条约等管理页面的相关页面删除。这样做虽然对网站管理造成一定的不便，但是黑客可以通过几项功能获得WEBLLSHELL，从而任意增删~修改数据库中的内容，日常的数据库备份最后还是用FTP登陆，然后备份到 本地来更为安全和节省空间。<br /><strong>4 数据库安全</strong><br />数据库对网站来说可以说是命根子，我们的会员信息~管理员信息全在里面，所以说主要从数据库的防下载处及防暴库入手。<br />防暴库处理：网站脚本系统一般都会有一个数据库连接文件，而如果没有容错语句On Error Resume Next就可能会产生网站数据库被暴出物理路径的危险，所以检查一下Conn.asp或mdb.asp等数据库连接文件中有没有On Error Resume Next一句，如果没有就在出现数据库物理路径的脚本语句之前加入即可。<br />对数据库比较重要的一点就是防下载处理，这里提供两种：1更改系统默认数据库路径~数据库名并在其中加入#~*~%23等字符。2用Access打开数据库，新建一个表，命名为〈%asdfg%&gt;（〈%~%〉之间可以加任何的数值，只要不是正确的ASP语句即可），添加其中记录也同样是用这个，关闭数据库后将文件扩展名改为asp或asa即可达到防下载的目的。<br /><strong>5 后台安全</strong><br />网站的后台管理登陆页面是管理员登陆进行管理网站的地方，黑客往往通过简单的工具就可以查到后台的路径。<br />我们自然不能让那些不怀好意的人知道我们从哪里登陆后台，就算让黑客知道了管理员用户名和密码也不知道从哪里登陆。在这里我们只需要修改后台的那个Admin文件夹名或后台登陆页面如admin_login.asp等文件名，然后在其余文件中查找原来路径并替换成新路径即可。修改后台页面标题信息，这样黑客就不能通过Google等搜索引擎来查询到后台地址。</div><div>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</div><div>网站安全维护刻不容缓</div>]]></description><category>网站安全</category><comments>http://www.52zlw.com/anquan/38/38/38.html#comment</comments><wfw:comment>http://www.52zlw.com/</wfw:comment><wfw:commentRss>http://www.52zlw.com/feed.asp?cmt=38</wfw:commentRss><trackback:ping>http://www.52zlw.com/cmd.asp?act=tb&amp;id=38&amp;key=d3adc34d</trackback:ping></item></channel></rss>
