1、统一网站怎么了,怎么打不开还什么安全狗
建站一段时间后总能听得到什么什么网站被挂马,什么网站被黑。好像入侵挂马似乎是件很简单的事情。其实,入侵不简单,简单的是你的网站的必要安全措施并未做好。
有条件建议找专业做网站安全的sine安全来做安全维护。'
一:挂马预防措施:
1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
2、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
5、要尽量保持程序是最新版本。
6、不要在网页上加注后台管理程序登陆页面的链接。
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
8、要时常备份数据库等重要文件。
9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。
11、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程
二:挂马恢复措施:
1.修改帐号密码
不管是商业或不是,初始密码多半都是admin。因此你接到网站程序第一件事情就是“修改帐号密码”。帐号
密码就不要在使用以前你习惯的,换点特别的。尽量将字母数字及符号一起。此外密码最好超过15位。尚若你使用
SQL的话应该使用特别点的帐号密码,不要在使用什么什么admin之类,否则很容易被入侵。
2.创建一个robots.txt
Robots能够有效的防范利用搜索引擎窃取信息的骇客。
3.修改后台文件
第一步:修改后台里的验证文件的名称。
第二步:修改conn.asp,防止非法下载,也可对数据库加密后在修改conn.asp。
第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所在目录的换一下。
4.限制登陆后台IP
此方法是最有效的,每位虚拟主机用户应该都有个功能。你的IP不固定的话就麻烦点每次改一下咯,安全第一嘛。
5.自定义404页面及自定义传送ASP错误信息
404能够让骇客批量查找你的后台一些重要文件及检查网页是否存在注入漏洞。
ASP错误嘛,可能会向不明来意者传送对方想要的信息。
6.慎重选择网站程序
注意一下网站程序是否本身存在漏洞,好坏你我心里该有把秤。
7.谨慎上传漏洞
据悉,上传漏洞往往是最简单也是最严重的,能够让黑客或骇客们轻松控制你的网站。
可以禁止上传或着限制上传的文件类型。不懂的话可以找专业做网站安全的sinesafe公司。
8. cookie 保护
登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退出时要点退出在关闭所有浏览器。
9.目录权限
请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上传目录给于写入权。
10.自我测试
如今在网上黑客工具一箩筐,不防找一些来测试下你的网站是否OK。
11.例行维护
a.定期备份数据。最好每日备份一次,下载了备份文件后应该及时删除主机上的备份文件。
b.定期更改数据库的名字及管理员帐密。
c.借WEB或FTP管理,查看所有目录体积,最后修改时间以及文件数,检查是文件是否有异常,以及查看是否有异常的账号。
网站被挂马一般都是网站程序存在漏洞或者服务器安全性能不达标被不法黑客入侵攻击而挂马的。
网站被挂马是普遍存在现象然而也是每一个网站运营者的心腹之患。
您是否因为网站和服务器天天被入侵挂马等问题也曾有过想放弃的想法呢,您否也因为不太了解网站技术的问题而耽误了网站的运营,您是否也因为精心运营的网站反反复复被一些无聊的黑客入侵挂马感到徬彷且很无耐。有条件建议找专业做网站安全的sine安全来做安全维护。
2、紧急求助,卸载网站安全狗后,服务器上网站全部打不开了
卸载网站安全狗之后遇到网站打不开问题,请检查IIS筛选器、IIS通配符应用程序设置以及Web服务扩展这3个地方是否存在网站安全狗插件。
如果存在则手动删除,重启IIS即可解决问题。
注:卸载网站安全狗之前,请先确保网站安全狗软件本身已经关闭,否则有可能导致卸载不完全等异常。
从网站上看到的内容,你参考下
3、服务器做过安全之后 服务器上就打不开网页了
服务器对外断网问题:
1.检查安全策略中的53端口是否有打开,允许udp协议,所有ip均接受;
2.检查开始-管理工具-本地安全策略-IP安全策略是否有进行过设置;
3.检查本地连接属性中的dns是否正常。
至于服务器上打不开任何网站部署在IIS上的网页,你要看下打不开的具体报错是什么?
另外,检查下服务器上是否有安装了像安全狗之类的服务器安全防护软件,有可能是你端口策略设置的时候设置错误了,把自己本地的ip(127.0.0.1)添加到了安全策略的禁止名单中去了。
其实最主要的排查方式就是根据打不开的报错来进行查看。
另外,服务器安全性上 ,只要用服务器安全狗一键优化即可达到初步的安全加固效果。更为严格点安全策略,建议你多看看论坛教程或者询问技术人员后再进行设置哦。
请采纳,谢谢
4、求助!!!安装IIS网站安全狗插件网站就打不开。
我的也是这个问题
5、网站优化中的网页打不开怎么办
一、服务器问题、可以PING一下网址 看看。
二、页面问题,如果是页面问题,一般会看到404提示。
不知道你的是哪种,具体还得需要分析一下。
你搜 长春SEO 就有,做这个的。
6、用了安全狗 做了扫描 一键优化,网站就打不开了,怎么办啊。
问题可能出现在Url的重写上。如果您网站使用ISAPI筛选器配置的Url重写规则。重写规则文件的路径和网站的路径不在同一个文件夹。因为没有给网站重写文件的读取权限,导致的网站无法访问。给重写文件夹加相应的权限问题应该可以解决。 查看更多答案>>
7、为什么优化后以前能进的网站不能进了
是什么空间呢?
若是PHP的话,请确认你的空间是否支持mod_rewrite,是否打开;根目录下的.htaccess是否更改,还有那个路径 /shop/ 是否正确改写 等等
8、用安全狗一键优化,网站打不开了
重新做一下域名绑定,或者是恢复备份的数据到一键优化之前的版本。再就是可以看日志是哪里出问题了,具体的问题再针对性解决。
9、完全卸载服务器安全狗 让网站一直打不开
注意停止运行在卸载
你可以按我的方法来卸载哟
第一,就是你在安装这个软件以后,这个软件就自己带有一个卸载的程序,你只要点击:开始---程序---找到这个程序----上面就会有这个程序的卸载程序。
第二,就是通过“添加与删除”来卸载,这个程序一般的WINDOS,自己都会带这个程序,你点:开始--控制面板---添加与删除----找到这个要卸载的程序---点删除就OK了。
第三,就是利用第三方软件。我用腾讯电脑管家举例(免费安全软件,杀毒+管理2合1)。打开电脑管家——软件管理——软件卸载。电脑管家是直接把软件卸载同时把注册列表也就清理了。(有的软件重启后会自动删除)
卸载完之后,会有残留,在实行【强力卸载】
10、装了安全狗后,IIS里新建的站点打不开,装狗以前的站点都正常,为什么啊?
打开站点里的 ISAPI筛选器,删掉相关安全狗的配置项