当前位置: 首页 > 技术支持 > 服务器维护>> 虚拟主机被黑客攻击网站会受影响吗?(网站被挂黑链是主机出现问题了吗)

虚拟主机被黑客攻击网站会受影响吗?(网站被挂黑链是主机出现问题了吗)

虚拟主机被黑客攻击网站当然会受影响的。网站无法访问,客户无法访问到网站,从而遭受经济损失。网站被劫持挂码,网站流量跳转到别的网站,给客户造成损失。网站没做网络安全,根据《中华人民共和国网络安全法》规定。

大家好,今天小编关注到一个比较有意思的话题,就是关于虚拟主机其他网站被黑的问题,于是小编就整理了3个相关介绍虚拟主机其他网站被黑的解答,让我们一起看看吧。

虚拟主机被黑客攻击网站会受影响吗?(网站被挂黑链是主机出现问题了吗)

文章目录:

  1. 虚拟主机被黑客攻击网站会受影响吗?
  2. 网站被挂黑链是主机出现问题了吗
  3. 如何防止网页被黑之虚拟主机用户防范asp木马篇

一、虚拟主机被黑客攻击网站会受影响吗?

会的,请做好自己的备份工作。

虚拟主机被黑客攻击网站当然会受影响的。

  1. 网站无法访问,客户无法访携空裂问到网站,从亏配而遭受经济损失。

  2. 网站被劫持挂码,网站流量跳转到别的网站,给客户造成损失。

  3. 网站没做网络安全,根据《中华人民共和国网络安全法》规定,没有做网站安全的会受到辩闭相应处罚。

虚拟主机被黑客攻击网站会受影响吗?

现在的很多的虚拟主机都是共用的一个ip,如果一个站点被攻击岁腔的话,那么其他的站点就是会被牵连的,这样我们的网站会出乎晌衫现访问速度慢,或者打不开的情况。

那我们怎么的处理呢?我们可以为虚拟主机购买独立ip,这样我们谨雹就不会被其他的站点给影响到,或者是升级自己的主机,比如vps主机,这样的话安全性就大大的增加了,在bluehost中文站购买主机使用MDD的折扣码的话,会减少我们的一些成本的。

二、网站被挂黑链是主机出现问题了吗

其实在会用虚拟主机的时候,很多站长都可能会遇到网站经常被挂黑链,或者是木马等情况,因此很多新手站长就问,出现这些问题究竟是程序出现问题,还是主机出现问题了。

从技术角度来判断:

1、在站长站工具同IP网站查询,输入你的域名,查询同台服务器上的其他站点,如果有超过5个有同样的黑链或木马,那么是空间(服务器)问题的机率非常大;

2、将网站空间里的文件全删除,上传纯静态的html或htm文件,如果过几天还是被黑了,那么一定是空间问题;

3、如果你的程序是在网络上购买的,或者免费下载的,你要注意了,因为这些程序经过多次转手,可能出现别有用心的人使坏,这种情况不是少数;特别是那种所谓的打包的程序;最好是自己一个文件一个文件的看完有没有问题。免得留有后门。

要知道那些所谓的网站“打包下载”也是通过入侵网站,然后用木马程序将其网站旁宽打包的,这些网站本身就有安全隐患,如果不修复,可能会被入侵。而且有部分“打包高手”在打包网站后,并没有清除自己入侵网站时所用的木马后门等工具。

所以,网络上购买的程序和下载的别人打包的程序,要认真检查,很可能就是程序漏洞或者本身有后门所引起的。

4、出现被挂马的网站,asp的居多,这些程序大多是2005-2008年之间开发的,后来也没有什么更新,新的漏洞被公开。特别是一些作者的水平并不高的情况下。最好找个人帮你看一下;这种网站被入侵挂黑链是因为程序所引起的机率非常高。

5、网站出现问题后,下载全部文件,检查是否有xxx.asp.gif之类的文件,要小心了,这种多数是程序上传审核问题引起的。如果出现xxx.asp之类的目录,这一般是操作系统漏洞没有修补所导致的。运迹亮一些后门常用的文件名:、he1p.asp(是数字1不是字母l)、T0P.asp(是数字0不是字母O),最好是将全站代码一一检查。推荐使用BeyondCompare工具对之前备份的文件和被挂马后的文件进入对比。

6、上传空间探针程序检查是否有WScript.Shell等基本安全问题。如果有,可以自己试着上传一个ASP木马程序,来测试,如果可以看到其他网站,或者修改系统设置等,那一定是服务器安全问题了。

以上便是小编总结的全部内容,希望可以帮助大家。

主机网站州早

三、如何防止网页被黑之虚拟主机用户防范asp木马篇

想必很多虚拟主机用户都遇到过网页被篡改、数据被删除的经历,

事后除了对这种行径深恶痛绝外,许多客户又苦于没有行之有效的防范措施。

鉴于大部分网站入侵都是利用asp木马完成的,我公司特写此文章以使普通虚拟主机用户能更好地了解、防范asp木马。也只有空间商和虚拟主机用户共同做好防范措施才可以有效防范asp木马!

一、什么是asp木马?

它其实就是用asp编写的网站程序,甚至有些asp木马就是由asp网站管理程序修改而来的。

它和其他asp程序没有本质区别,只要是能运行asp的空间就能运行它,这种性质使得asp木马非常不易被发觉。它和其他asp程序的区别只在于asp木马是入侵者上传到目标空间,并帮助入侵者控制目标空间的asp程序。要想禁止asp木马运行就等于禁止asp的运行,显然这是行不通的,这也是为什么asp木马猖獗的高慎原因!

二、入侵原理

要想入侵,就要将asp木马上传到目标空间,这点很重要!

那么入侵者如何上传asp木马呢?

说来有些讽刺,入侵者多是利用目标空间中已有的具有上传功能的asp程序来实现的。

正常情况下,这些可以上传文件的asp程序都是有权限限制的,大多也限制了asp文件的上传。

(比如:可以上传图片的新闻发布、图片管理程序,及可以上传更多类型文件的论坛程序等)

但由于存在人为的asp设置错误及asp程序本身的漏洞,给了入侵者可乘之机,实现上传asp木马。

只要asp木马上传到目标空间,入侵者就可以运行它,完成对目标空间的控制。

据我公司统计: 2/3的入侵是利用了asp上传程序本身的漏洞完成的。

因此,防范asp木马的重点就在于虚拟主机用户如何确保自己空间中asp上传程序的安全上!

说白了就是不让入侵者有上传文件的机会!

在这里额外说一下

空间商由于无法预见虚拟主机用户会在自己站哪裤点中上传什么样的程序,以及每个程序是否存在漏洞,

因此无法防止入侵者利用站点中客户程序本身漏洞上传asp木马的行为。

空间商只能防止入侵者利用已被入侵的站点再次入侵戚缓敬同一服务器上其他站点的行为。

这也更加说明要防范asp木马,虚拟主机用户就要对自己的程序严格把关!

三、防范措施

首先大家可以根据下面的安全级别,评估一下自己网站被asp木马入侵的风险度。

a、网站中没有任何上传程序和论坛程序

----- 非常安全

b、网站中有上传程序或论坛程序,只有管理员可以上传程序,并对程序数据库做了保护措施

----- 一般安全

c、网站中有上传程序或论坛程序,有许多用户可以上传程序,对程序数据库没有做保护措施

----- 非常危险!

这个安全级别只是让大家对自己空间的安全有一个初步认识,接下来我们要说说具体的防范措施了:

1、我们建议客户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!另可以在不需要上传功能时将实现上传的asp文件改名或删除,如upload.asp、upfile.asp等,然后在需要使用时再通过ftp恢复原名或重新上传。

3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。建议我公司的客户使用.mdb的数据库文件扩展名,因为我公司服务器设置了.mdb文件防下载功能。

5、要尽量保持程序是最新版本。

6、不要在网页上加注后台管理程序登陆页面的链接。

7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

8、要时常备份数据库等重要文件。

9、日常要多维护,并注意空间中是否有来历不明的asp文件。尤其是用来专门存放上传文件的目录,如:PreviousFile、uploadsoft等,如果发现不明的*.asp或*.exe文件应该立即删除,因为这些文件有90%的可能是入侵程序。记住:一分汗水,换一分安全!

10、一旦发现被入侵,除非客户自己能识别出所有木马文件,否则要删除所有文件。

重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

做好以上防范措施,您的空间只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争!

到此,以上就是小编对于虚拟主机其他网站被黑的问题就介绍到这了,希望介绍关于虚拟主机其他网站被黑的3点解答对大家有用。


服务器购买/咨询热线:1563700917115617636856

本文链接:http://www.sqxnmj.com/jishuzhichiyuweihu/8936.html
tags:
腾讯云服务器特惠

  • 关注微信
是否收录:

猜你喜欢

微信公众号