-
-8 14

由于经常有部分客户饱受网页木马的侵扰,经过反复思考,摸索出如下解决办法:
1、打包整个网站文件,下载备份(以防误杀),解压到一个临时目录;
2、利用WINDOWS系统搜索:*文件并按修改日期排序,最靠近今日的文件,一般为可疑文件,可以进行手工查杀;
3、利用海洋等类似工具清扫可疑木马文件[以毒攻毒],做到防漏补遗;
4、从根本做起【如果是下载的程序更要做到一下几点】
a、修改默认的数据库名称;
b、修改默认的管理权限;
c、修复不安全的上传组件;
d、封堵上传目录的执行权限;
e、有数据库备份功能的页面,直接删除;
f、有条件的话,一定要防止注入,即参数过滤;
g、修改后台管理路径,不要用常用的admin、manage、system等,因为这些东西用明小子等工具一扫就全部出来啦,除非你对整个系统的安全性能很有信心!
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

- 评论(0)
发表评论 TrackBack