2018-10-26 15:46:10
企業(yè)網(wǎng)站被掛上黑鏈?zhǔn)呛茴^痛的事情,有時(shí)候花了很大的功夫去掉了,過幾天又有了。黑鏈不僅對企業(yè)形象大打折扣,也對網(wǎng)站的推廣,seo優(yōu)化有很大的影響。所以以下就告訴大家比較有效方法來杜絕黑鏈。
網(wǎng)站為什么會被掛上黑鏈?
一般網(wǎng)站被掛上黑鏈大部都是網(wǎng)站存在漏洞,也有部分是服務(wù)器被入侵導(dǎo)致的,如果是服務(wù)器被入侵的話必須要對服務(wù)器進(jìn)行相關(guān)的安全設(shè)置,否則是沒有辦法的。
通過網(wǎng)站漏洞來掛馬是為常見的掛馬方式。如果有條件的話還是及時(shí)修補(bǔ)漏洞來杜絕,但這個(gè)需要有相關(guān)的代碼基礎(chǔ),可能對于普通的站長或者維護(hù)人員來說沒有這個(gè)能力來完成。
其實(shí)通過網(wǎng)站的漏洞大部是沒有過濾url參數(shù)導(dǎo)致的。如這個(gè)網(wǎng)址:www.xxxx.com/article.php?id=1 其中ID就是文章的id號,通過接收后面的id號來查詢相關(guān)的文章內(nèi)容,此時(shí)如果沒有對id進(jìn)行過濾一些非法字符的話,把1改成1=1 or show show databases 等非常入侵?jǐn)?shù)據(jù)的話就會展示出相關(guān)的數(shù)據(jù)庫信息,這時(shí)候你的網(wǎng)站就危險(xiǎn)了。
那么該如何避免呢?
隨著近年來互聯(lián)網(wǎng)站安全,有很多的互聯(lián)網(wǎng)公司為我們提供了非常好的安全工具。
1、360網(wǎng)站衛(wèi)士
http://wangzhan.#/ 360的網(wǎng)站衛(wèi)士提供了DNS解析服務(wù),這里從根源里屏蔽了非法字符。并且提供了網(wǎng)站監(jiān)控,報(bào)價(jià)等其它的工具,而且這也是全部免費(fèi)的。
2、網(wǎng)站安全聯(lián)盟
http://www.anquan.org/ 網(wǎng)站安全聯(lián)盟提供了網(wǎng)站安全防護(hù),漏洞檢測,網(wǎng)站預(yù)警等相關(guān)服務(wù)。重要的是網(wǎng)站安全聯(lián)盟是與百度合作的。如果您的網(wǎng)站在百度搜索結(jié)果中報(bào)危險(xiǎn)網(wǎng)站的話那一定要用網(wǎng)站安全聯(lián)盟檢測的。
以上兩種工具筆者有親自使用過,并且覺得效果不錯(cuò)。如果您的網(wǎng)站有出現(xiàn)過掛馬情況不防一試。
另外推薦建議大家,好的工具也比不過網(wǎng)站代碼的安全。只有代碼寫的規(guī)范沒有漏洞是好的安全工具。
后給大家提供一些漏洞檢測工具: