一般來說網站要預防中毒,但如果中毒了,那么大概會有以下幾個原因
1、網站后臺用戶名和密碼不小心泄露或被強制破解。
網站后臺是添加資料、上傳文件的重要途徑,后臺密碼被破解后,很容易被人上傳惡意程序,從而進行網站掛馬的操作。解決方法:專人負責管理并設置復雜的密碼,密碼最好帶大小寫字母、數字和特殊符號組成,也可以定期修改密碼。
2、網站FTP用戶名和密碼泄露或被破解。
FTP用戶名和密碼就像一個房間的鑰匙一樣,有了這把“鑰匙”可以隨意進出“房間”。也就是說,通過FTP用戶名和密碼,可以查看和修改任意網站源代碼文件。如果網站管理人員不專業,那么很容易被別有用心的人登陸FTP進行一些不正當的操作,從而導致網站不能正常運行;另外,用戶名和密碼最好是專人負責管理并設置復雜的密碼。
3、不安全的網站程序漏洞。
有些網站制作的程序簡單粗糙,程序語言的運用不注重安全,從而導致一些漏洞的出現,如常見的注入式漏洞。解決方法是找負責人的網站建設公司,別貪便宜幾百元找做網站的公司,一般便宜的網站沒有什么售后,以及采用的是網上開源的代碼。
4、服務器(網站空間)的不安全因素。
一些heike使用技術手段入侵服務器后,對放置在服務器上的網站數據進行掛馬操作。解決方法:購買優質比較安全專用虛擬空間,找網站售后服務有保障的公司。
5、第三方數據接口不安全因素。
網站常用的第三方數據接口一般指網頁編輯器,如:Ewebedit、FCKeditor等。一般編輯器都有獨立的管理后臺,通過后臺可以直接上傳任意形式的木馬程序,解決方法是設置好后,直接刪除編輯器后臺。
把以上幾點做到安全,基本可以預防網站中毒的情況發生。