ARTICLES
网站被挂马怎么检测
2017-09-22 09:43:260字号:
  今天特意为大家总结一些关于网站监测木马的方式,希望能够更好的帮助您运营企业网站。
  
  一、在线监测
  
  从事SEO优化工作的站长应该都清楚,如果在搜索引擎框框内输入site:网站,就能看到我们网站网页被收录的情况,不仅如此,通过此种方式同样可以看大我们网站的安全情况。另外,现在很多的企业使用的服务器内大多数都会安装杀毒软件,而这些安全软件中大多都有在线木马监测功能,一旦有木马入侵我们的网站,这些安全软件都会进行提示以及清理。当然,企业自己要要自己定期的对网站做全面监测,只有这样才能更好的守护网站的安全。
  
  二、访问网站时提示网站有病毒
  
  随着互联网的发展,目前在互联网中存在很多的杀毒软件,当自己访问网站时,如果杀毒软件提示存在风险或者是网站有病毒,这时就应该认真的检测一下网站了。如果被人挂马了,自然说明网站的控制权在别人的手里,一旦对方是有所图的,改掉网站的内容或者信息,那这这对于企业而言将会造成不可弥补的损失,所以沙漠风提醒大家,也不要访问一些有病毒的网站,以免受感染了。
  
  三、网站源代码
  
  大部分企业网站被挂木马都是挂在首页的位置,当企业打开自己的网站显示的并非是自己的所添加的内容,那么可以肯定这些内容一定是网站黑客挂上去的,并且有些黑链还会隐藏到网站的源代码中,网站首页是看不到的,这时候就需要我们一行一行的检查网站源代码了,一般的木马都是放在头部或者尾部,企业在检查的时候可以着重的检查这两个部分,不过,其他部分也不能放过,尽量做到万无一失。
  
  四、FTP
  
  一般情况,检查网站是不是通过FTP或者登陆服务器查看文件的修改时间,因为假如是黑客的话要是他修改了网站文件,那么改文件的修改的时间就会改变,如果某些文件的修改时间明显比其他文件要晚,而我们自己并没有改动过,那么说明这个文件已经被黑客修改过了,这时就说明你的网站可能已经中毒或挂上了木马,而这通过查看源文件的方式就可以看到。
  
  五、死链接
  
  众所周知,网站死链接对于网站排名的影响力,一旦您的网站出现过多的死链,那么您的网站一定不会在搜索引擎中占有好的排名,而一般情况下黑客会在您网站的内页中挂上木马,因为内页被挂木马的话一般是很难察觉的,建议大家一定要利用专业的查死链工具进行查找,会出现一些链接,然后找到这些代码,从网站后台进行删除。
  
  网站被挂木马并不可怕,只要及时处理影响还是不大。在此还需要提醒大家,如果不想您的网站经常被挂木马,在进行网站建设时,一定要选择与专业的建站服务商合作,一般情况下,专业建站服务商的技术都是非常出色,建站过程中考虑的问题也比较全面安全上更有保障。
  
  一些常规的做法:
  
  1.服务器安全工作要到位,比如ftp要用sftp,ftp用户期限最小化
  
  2.文件期限要明确,不能让执行php的用户对你的重要文件有可写的地方
  
  3.对生成的html文件可以的话,用另外的php进程用户生成,避免文件被修改
  
  4.程序严防bug,第三方代码经常如此,慎重
  
  5.控制php的可执行目录,用rewrite方式对安全性有帮助
  
  6. 对重要文件要定期检查是否被修改,当然了,安全性考虑到位,不容易被修改的