網(wǎng)站名稱和說明被篡改,一般出現(xiàn)在新公司網(wǎng)站或長期無人值守維護(hù)。新公司網(wǎng)站上線后,由于忽視網(wǎng)站的安全考慮,沒有做相關(guān)的安全處理,被黑客劫持。
通用網(wǎng)站上線后,以Dede為例,采取以下安全防護(hù)措施:
一、將默認(rèn)后臺(tái)目錄Dede更改為用戶定義的名稱
并更改相應(yīng)后臺(tái)文件的名稱以完成修改。例如,我們登錄FTP,將Dede目錄后臺(tái)文件改為mingchan,這樣別人就不會(huì)輕易找到要銷毀的網(wǎng)站登錄地址。
網(wǎng)站快照被劫持的正確解決方法
二、刪除根目錄中的安裝文件夾:
安裝文件夾是dedecms的安裝文件夾。安裝后,此文件夾將無用。您可以刪除它以防止它被非法用于重新安裝。
三、刪除成員文件夾:
成員是網(wǎng)站的成員功能文件。網(wǎng)站不使用會(huì)員功能,直接刪除會(huì)員文件夾。同時(shí),在后臺(tái)系統(tǒng)的基本系統(tǒng)參數(shù)中,打開會(huì)員設(shè)置關(guān)閉會(huì)員功能,防止他人鉆網(wǎng)站安全漏洞。
四、后臺(tái)登錄以修改原始密碼:
Dede的原始密碼是admin。幾乎每個(gè)人都知道。如果不及時(shí)修改,就太不安全了。但請記住,Dede的帳戶名不能隨意更改,只能在數(shù)據(jù)庫中更改。
五、FTP登錄密碼修改:
及時(shí)修改后臺(tái)登錄密碼、FTP密碼以及網(wǎng)站的標(biāo)題、關(guān)鍵字和說明。然后檢查網(wǎng)站文件的近修改時(shí)間,找到并將近修改的文件下載到桌面,使用編輯器檢查異常代碼,并及時(shí)刪除。
所有工作完成后,搜狗、360和百度將對快照投訴進(jìn)行更新,并盡快更新網(wǎng)站的正常快照。如果抓拍劫持時(shí)間較長,我們沒有及時(shí)發(fā)現(xiàn),網(wǎng)站很可能被搜索引擎認(rèn)定為違規(guī)網(wǎng)站,并將進(jìn)行適當(dāng)?shù)臏p量處罰。此時(shí),我們可以到官方網(wǎng)站管理員平臺(tái)進(jìn)行上訴。