大数跨境
0
0

【安全狗每周热点问题】第十三期(8.25--8.31)

【安全狗每周热点问题】第十三期(8.25--8.31) 安全狗
2014-09-03
1
导读:【安全狗每周热点问题】第十三期主要内容:问题1:近来有用户咨询,服务器安全狗提示服务器有漏洞,是否可以进行修

【安全狗每周热点问题】第十三期主要内容:



问题1:近来有用户咨询,服务器安全狗提示服务器有漏洞,是否可以进行修复,会不会出问题?


回答:用户在使用服务器安全狗扫描系统漏洞时,如果被提示系统有漏洞,小编建议及时采取修复。


系统漏洞修复功能是服务器安全狗“服务器优化”中的其中一个功能点,它主要是基于金山接口的漏洞补丁功能,可以帮助用户扫描系统漏洞补丁,同时提供相关漏洞补丁下载。


服务器存在漏洞很危险,建议用户定期进行扫描,以便及时检测到新的系统漏洞补丁并修复。在此也提醒用户要谨记系统漏洞修复的原则:首先确定系统有该项服务,再对该漏洞进行修复。


需要注意的是,在进行漏洞修复之后,如果发现任何系统异常,只需卸载该漏洞补丁,即可解决异常问题。


【备注:服务器优化功能包括:服务器体检、系统漏洞修复、系统账号优化、目录权限优化、系统服务优化、注册表优化以及垃圾清理等】

问题2:有用户反馈最近自己的网站被挂马了,咨询该如何进行防御较好?


问答:网站挂马指的是把一个木马程序上传到一个网站里面然后用木马生成器生一个网马,再上到空间里面!再加代码使得木马在打开网页时运行!如果网站被挂马,对于网站的运营来说是非常不利的,他会影响搜索引擎的排名,被降权,同时网站的数据也有可能被泄露。因此,解决网站被挂马问题是必要的。


目前,关于防止网站被挂马的方法很多有经验的人士总结出了很多。如:


(1)对网友开放上传附件功能的网站一定要进行身份认证,并只允许信任的人使用上传程序。


(2) 及时更新所使用的程序。


(3)不要在前台网页上加注后台管理程序登陆页面的链接。


(4)养成备份的习惯,要定期的对数据库等重要文件进行备份,但切记不要把备份数据库放在程序默认的备份目录下。(安全狗云备份是专门的数据库备份、网站备份工具,可以使用哦)


(5)管理员的用户名和密码的设置要复杂些,不要过于简单。


(6)如果对代码比较熟悉的话,可以时常查看下代码(特别是被挂马后),如果发现有新的代码,要删除。特别是流量较大的页面,如首页。

同时,用户可使用安全软件进行防御。网站安全狗的网马防护功能中就有挂马防御的功能,用户可使用该功能进行防御。操作非常简单:


首先开启挂马防御功能。



功能开启后,当我们上传特定文件时候就会出现被网站安全狗拦截而导致上传文件失败的提示:

同时,在网站安全狗防护日志中,也可以看到相应拦截日志,如下图:


就是这样简单的操作,就可以啦。网站被挂马很危险,建议使用网站安全狗的用户别忘了开启网马防护功能,保护网站安全哦。



====安全狗, 您的服务器安全专家====


——推荐给您的好友

公众微信号:安全狗

或者直接搜微信号:safedog2013

——内容分享

点击右上角“分享”按钮,分享到朋友圈

——更多精彩内容

回复【1】:了解安全狗产品相关信息;

回复【2】:与安全狗团队取得联系;

回复【3】:查看安全狗所有文章目录;

回复【4】:了解枸杞们对安全狗的评价;

安全狗官网:www.safedog.cn

安全狗官方微博:@安全狗safedog



【声明】内容源于网络
0
0
安全狗
安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
内容 1292
粉丝 0
认证用户
安全狗 厦门市服云信息科技有限公司 安全狗-国内知名的互联网安全品牌,专注于(云)服务器安全
总阅读536
粉丝0
内容1.3k