專業(yè)的廣州網(wǎng)站建設(shè)、廣州網(wǎng)站制作公司為您服務(wù),電話:020-85548809,29883069 手機(jī)訪問
微信關(guān)注
關(guān)注奇億廣州網(wǎng)站建設(shè)微信
網(wǎng)站導(dǎo)航
新聞中心
首頁>新聞中心>網(wǎng)站運營

織夢系統(tǒng)被攻擊的幾個經(jīng)驗教訓(xùn)(干貨)

添加時間:2015/3/12 10:53:06    編輯:奇億網(wǎng)站建設(shè)公司

     一般來說,當(dāng)一個網(wǎng)站建設(shè)好之后,都有一個后臺管理系統(tǒng),一般企業(yè)對后臺管理系統(tǒng)的要求不是很多,能符合自己的網(wǎng)站運行就好。但是有的企業(yè)和建站公司簽合同的時候就特別提醒要用哪種網(wǎng)站后臺,適合對網(wǎng)站的推廣。小編前段時間遇到一個客戶,他的網(wǎng)站后臺是用織夢內(nèi)容管理系統(tǒng),而且網(wǎng)站上線才幾個月,但是網(wǎng)站被掛馬了幾次,這位客戶聯(lián)系小編幫忙處理。專業(yè)建站多年的奇億小編在多次的處理過程中,發(fā)現(xiàn)在用織夢系統(tǒng)的時候需要注意幾點。
 1.      網(wǎng)站后臺的賬號和密碼需要修改織夢內(nèi)容管理系統(tǒng)采用XML名字空間風(fēng)格核心模板、高效率標(biāo)簽緩存機(jī)制、模型與模塊概念并存、眾多的應(yīng)用支持等。同時為用戶提供了各類網(wǎng)站建設(shè)的一體化解決方案,具有更大的靈活性和穩(wěn)定的性能。企業(yè)在運用織夢系統(tǒng)的時候,發(fā)現(xiàn)這個系統(tǒng)的功能非常地符合地企業(yè)建站的要求,所以,織夢系統(tǒng)在企業(yè)建站中受歡迎地程度非常高。就因為受歡迎的程度高,它也容易受網(wǎng)上黑客的攻擊。就上面小編說的客戶,他的網(wǎng)站在上線大概一個月的時候,網(wǎng)站就被掛馬了,網(wǎng)站打開的時候首頁出現(xiàn)這些死外鏈,如下圖所示。小編打開它的后臺網(wǎng)址一看,后臺網(wǎng)址的登錄賬號和密碼設(shè)置的很簡單,跟上線的時候是一樣。小編問過技術(shù),他說這次掛馬的原因可能是黑客利用網(wǎng)站后臺強(qiáng)行注入木馬,也就是病毒,F(xiàn)在的主要問題是更改網(wǎng)站的后臺密碼,他再幫忙處理病毒。出現(xiàn)掛馬,小編也痛感失望,企業(yè)在網(wǎng)站上線之初的首要任務(wù)應(yīng)該修改好網(wǎng)站后臺的賬號和密碼,以提高網(wǎng)站的安全性。

2.      運用織夢系統(tǒng)對應(yīng)的空間環(huán)境應(yīng)配置好隨著社會信息化的發(fā)展,很多企業(yè)發(fā)現(xiàn)自己的網(wǎng)站已不符合社會發(fā)展的潮流,網(wǎng)站需要改版,所以很多企業(yè)在建站之初都擁有屬于自己網(wǎng)站的域名和空間。小編曾經(jīng)遇到一個客戶,她的網(wǎng)站后臺用的是織夢內(nèi)容管理系統(tǒng),網(wǎng)站也是用自己的域名和空間,在網(wǎng)站上線之前,提問了一個非常棒的問題:我們的網(wǎng)站是用織夢內(nèi)容管理后臺,空間配置的時候需要什么樣的運行環(huán)境?他們要聯(lián)系空間商幫忙配置一下,現(xiàn)在選擇織夢虛擬主機(jī)空間的時候首先要考慮的是主機(jī)是否支持PHP5.2以上,小編查看了一下,發(fā)現(xiàn)他們的空間支持PHP5.2、Mysql5.1、Zend3.3以上,這個是織夢系統(tǒng)的最新版,符合織夢內(nèi)容管理系統(tǒng)的主流。企業(yè)在使用織夢內(nèi)容系統(tǒng)的時候應(yīng)該注意一點,如果空間是租用網(wǎng)站公司的,這些配置問題不用擔(dān)心,網(wǎng)站公司會專業(yè)幫忙配置好。那相反呢,應(yīng)該先跟建站公司聯(lián)系好自己的空間支持什么樣的運行環(huán)境,再麻煩空間商幫忙配置好。要使網(wǎng)站能正常地運行,做好這點是必要的條件。
3.      織夢系統(tǒng)對應(yīng)的空間權(quán)限是否設(shè)置好小編在前面提過,織夢內(nèi)容管理系統(tǒng)容易受到黑客攻擊。這不,小編前面提到的客戶他的網(wǎng)站又被掛馬了,這次出現(xiàn)掛馬的情況跟上次的有點不一樣,如下圖所示。網(wǎng)站首頁可以打開,在首頁底部出現(xiàn)很多死外鏈,查看了源代碼,也被注入了死鏈接。小編納悶了,這個是什么東東,偷笑一下,因為小編技術(shù)有限,所以技術(shù)幫忙弄。技術(shù)說因為上次被掛的木馬還有病毒遺留在程序里面,沒清除干凈,而且空間權(quán)限沒設(shè)置好,那些黑客非常地狡猾,這次利用空間的權(quán)限太低又強(qiáng)行注入病毒。所以,織夢系統(tǒng)的空間權(quán)限的設(shè)置對網(wǎng)站是很重要的廣州網(wǎng)站建設(shè)的奇億小編根據(jù)多年的經(jīng)驗,提出以上3點使用織夢內(nèi)容管理系統(tǒng)要注意的,如有其它建議,歡迎同行或朋友補(bǔ)充說明。