1、discuz論壇,怎麼維護網站安全,怎麼判斷是否被攻擊和掛木馬?
一般都是網站程序存在漏洞或者伺服器存在漏洞而被攻擊了
網站掛馬是每個網站最頭痛的問題,解決辦法:1.在程序中很容易找到掛馬的代碼,直接刪除,或則將你沒有傳伺服器的源程序覆蓋一次但反反復復被掛就得深入解決掉此問題了。但這不是最好的解決辦法。最好的方法還是找專業做安全的來幫你解決掉
聽朋友說 SineSafe 不錯 你可以去看看。
清馬+修補漏洞=徹底解決
所謂的掛馬,就是黑客通過各種手段,包括SQL注入,網站敏感文件掃描,伺服器漏洞,網站程序0day, 等各種方法獲得網站管理員賬號,然後登陸網站後台,通過資料庫 備份/恢復 或者上傳漏洞獲得一個webshell。利用獲得的webshell修改網站頁面的內容,向頁面中加入惡意轉向代碼。也可以直接通過弱口令獲得伺服器或者網站FTP,然後直接對網站頁面直接進行修改。當你訪問被加入惡意代碼的頁面時,你就會自動的訪問被轉向的地址或者下載木馬病毒
清馬
1、找掛馬的標簽,比如有<script language="javascript" src="網馬地址"></script>或<iframe width=420 height=330 frameborder=0
scrolling=auto src=網馬地址></iframe>,或者是你用360或病殺毒軟體攔截了網馬網址。SQL資料庫被掛馬,一般是JS掛馬。
2、找到了惡意代碼後,接下來就是清馬,如果是網頁被掛馬,可以用手動清,也可以用批量清,網頁清馬比較簡單,這里就不詳細講,現在著重講一下SQL資料庫清馬,用這一句語句「update 表名 set 欄位名=replace(欄位名,'aaa','')」, 解釋一下這一句子的意思:把欄位名里的內容包含aaa的替換成空,這樣子就可以一個表一個表的批量刪除網馬。
在你的網站程序或資料庫沒有備份情況下,可以實行以上兩步驟進行清馬,如果你的網站程序有備份的話,直接覆蓋原來的文件即可。
修補漏洞(修補網站漏洞也就是做一下網站安全。)
1、修改網站後台的用戶名和密碼及後台的默認路徑。
2、更改資料庫名,如果是ACCESS資料庫,那文件的擴展名最好不要用mdb,改成ASP的,文件名也可以多幾個特殊符號。
3、接著檢查一下網站有沒有注入漏洞或跨站漏洞,如果有的話就相當打上防注入或防跨站補丁。
4、檢查一下網站的上傳文件,常見了有欺騙上傳漏洞,就對相應的代碼進行過濾。
5、盡可能不要暴露網站的後台地址,以免被社會工程學猜解出管理用戶和密碼。
6、寫入一些防掛馬代碼,讓框架代碼等掛馬無效。
7、禁用FSO許可權也是一種比較絕的方法。
8、修改網站部分文件夾的讀寫許可權。
9、如果你是自己的伺服器,那就不僅要對你的網站程序做一下安全了,而且要對你的伺服器做一下安全也是很有必要了!
2、discuz論壇板塊中在您首頁HTML源文件,請將代碼插入文件中(紅色部分)---驗證廣告聯盟怎能么驗證。
如果是需要在<head></head>之間加代碼,進入後台 全局->SEO設置->其他 在該頁填寫「其他頭部信息」即可。
3、百度申請的站內搜索代碼,如何添加到discuz的網站中?
嵌入式百度站內搜索結果頁的詳細設置步驟如下:
1、登錄百度站長平專台,找到相對應的站點後往屬下拖到底,在左側菜單的【網站組件】中找到【站內搜索】並點擊。
2、在出現的頁面中點擊【現在使用】,如果是第一次設置百度站內搜索,請參考《如何設置百度站內搜索?》。如果以前已經設置好站內搜索,請直接進入相對應網站的管理後台。
3、在出現的頁面中,點擊頂部菜單【結果頁管理】。
4、在出現的頁面中,點擊左側菜單【嵌入式搜索結果】,即可在右側看到設置嵌入式百度站內搜索結果頁所需要的代碼。
5、登錄我們的WordPress站點,新建一個頁面,把編輯模式切換到「文本」模式,然後將第4步所得到的代碼粘貼這個新建的頁面,然後直接發布。
6、將我們主題中涉及到百度站內搜索的鏈接地址更改為第5步新建頁面的鏈接地址。
4、我的Discuz!站點的驗證碼不顯示了!
Discuz論壇無法顯示驗證碼可能與主機環境有關或者與程序版本選擇有關
在無法判內斷到底是容什麼原因的情況下
請登錄網站地址/admin.php
用管理員登錄信息登錄,這里不需要驗證碼
登錄後在防灌水設置中將驗證碼選擇為圖片驗證碼
或者在驗證設置頁將登錄驗證碼關閉
DZ動力希望可以幫到您
5、discuz網站被驗證了怎麼辦
估計你是沒開啟ie的播放動畫選項..discuz的是gif動畫驗證碼 不播放你看到的就全是錯誤的 開啟的方法是ie 屬性 高級 勾選開啟播放網頁中的動畫 然後你去站點看看
6、discuz怎麼添加百度統計
可以直接在模板頁添加百度統計的代碼
7、discuz為什麼百度蜘蛛不爬我的帖子頁面
為什麼百度蜘蛛不爬行你的頁面,建議你檢查下你的robots文件有無屏蔽百度蜘蛛,或者在百度站長工具里模擬抓取,看提示是什麼錯誤,如果一切正常的話,可以通過站長工具來提交url獲得收錄。
8、discuz 怎麼讓百度收錄自己的網站
首先你要向百度提交你的網站,然後要定時定量更新你的網站,包括:
站外優化
A.外鏈回
B.友情鏈接答
C.軟文包裝
站內優化
A.長尾關鍵詞詞庫建立:
工具:
1.關鍵詞挖掘網站5118
2.百度相關搜索
3.同行優秀網站
B.內容製作:
根據整理的長尾詞庫,生產內容。
9、Discuz程序重裝後出現Discuz網站 URL 和客戶端 URL 不一致,無法認證
我感覺這個來問題跟源DZ論壇網站內的配置文件或其它文件有關,我全部後台退出後,從http://addon.discuz.com,用QQ全新登陸,裡面綁定的網站都是正常的,點擊綁定的網址進去後,我再選我之前購買的應用安裝,點開始安裝後就跳轉進安裝頁面,就提示「校驗失敗,您無法下載此應用」,這個應用是我通過同一QQ購買的,是不是在安裝時要校驗網站內的什麼文件?
10、discuz驗證問題能防止注冊機嗎
discuz驗證問題能防止注冊機
因為大部分注冊機都是通過網頁抓包和POST獲取數據,有回些是調用驗證答碼圖片後人工打碼,而驗證問題就很好解決了這些問題。
驗證問題也要注意兩點
一、問題要比較復雜,不建議使用數字作為答案,而是使用中文作為答案。
二、問題要經常更新
discuz應用中心有很多優秀的插件,配合使用防止注冊機效果更好