当前位置 博文首页 > 文章内容

    劫持网站 网站被劫持的解决方案

    作者:ccxjianye09 栏目:网站劫持相关 时间:2020-12-31 13:31:55

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



         网站被篡改都是因为网站存在漏洞,国内网站大部分都是开源CMS系统的建站,像SQL注入漏洞,XSS跨站漏洞,远程代码执行漏洞,csrf欺骗漏洞,数据库漏洞都会导致网站被劫持。

         1、定期检查网站的系统代码版本是否是最新的,如果不是请尽快升级到最新版本。

         2、网站是否使用防止SQL注入的过滤代码,包括get、post、cookies等提交方式的安全过滤。

         3、网站被劫持也可以找专业的网站安全公司来处理解决,国内也就Sinesafe和绿盟、启明星辰等安全公司比较专业。

         4、网站的后台管理地址要更改,不要使用默认的admin、manage等管理地址,管理员的账号密码要修改为大小写字母+特殊字符+数字的12位组合,这样大大的提高了md5破解的难度。

         5、 网站文件夹的权限安全部署,对于一些图片,缓存,JS目录进行无脚本执行权限。