如何预防网站被挂黑链?
一、网站被挂黑链是什么意思
网站被挂黑链,通常就是黑客利用网站程序或者是语言脚本解释的漏洞上传一些可以直接对站点文件进行修改的脚本木马,然后通过web形式去访问那个脚本木马来实现对当前的网站文件进行修改,比如加入一段广告代码,通常是iframe或者script。
二、如何预防网站被挂黑链?
1、经常查看网站的源代码
一般黑链是挂在首页上,站长们需要经常查看网站的源代码,点击网站文字位置,右键,有一个“查看源文件”的选项,点击即可查看,如果你自己的网站设置了禁止右键,那可以在下载一些好用的浏览器,查看网站源代码。
2、巧用站长工具里的“网站死链检测”功能
站长工具里的“网站死链检测”功能可以查看到网站页面的所有链接,这个工具既可以查看网站里的链接可否访问,也可以显示出网站页面里所有的链接,当你发现有未知名的链接时,要立刻才去相关措施,删除此链接,因为很有可能是黑链。
3、使用FTP工具查看网站文件的修改时间
每个网站文件都有自己的修改时间,如果没有修改时间,那系统会按照文件的创建时间来显示,如果你现在这个网站的上传时间是6越27日,通过FTP工具查看了下,大部分文件都是6月27日,突然看到某个文件的修改时间变成了与现在相近的时间,比如6越28日,那你的这个文件就有可能已经被别人动了手脚,被修改了文件源代码,挂了黑链,现在你最好是把这个文件下载到本地,详细查看下文件源代码里有没有被挂黑链的痕迹。当然,检查时,如果你是asp+sccess站点,看到你的数据库文件的修改时间也与现在相近,你对它基本可以忽略不计,比如你的网站文章里有统计文章点击次数的,访客浏览一次网站文章,就会写入数据库,自然也就会修改了数据库修改时间了。
4、巧用站长工具里的“同IP站点查询”功能
通过这个工具,你可以查询到跟你网站在同一服务器的部分网站,如果你自己的网站被挂黑链了,那你在查以下同一服务器的其他网站,当你查到其他的某个网站也有被挂黑链,那很可能是服务器安全的问题了,而不是网站程序的漏洞问题,建议大家马上联系服务商,让他详细做下服务器安全策略。
本文转载自:http://www.liuliangshua.cn/jingyanjiaoliu/10246.html