找回密码
 加入怎通
查看: 594|回复: 1

[站长八卦] 经常修改网站ftp的用户名和密码

[复制链接]
站长小二 发表于 2012-08-16 15:35:25 | 显示全部楼层 |阅读模式
  第一、经常查看网站的源代码. A4 n2 k2 x8 h3 y' k$ w. H
$ X. L, x' s; E, R
  一般情况下,黑链被挂在首页的最多,或许某些**黑链的朋友也会有喜欢挂在网站内页的喜好,这样可以稍微加深一点难度吧,站长需要经常查看网站的源代码,点击网站文字位置,右键,有一个“查看源文件”的选项,点开即可查看。如果你自己的网站设置了禁止右键,可以通过下载一些比较好用的浏览器,来查看网站源代码。
0 e2 H. t* o1 a: w' u3 X% ]' }! S8 P. M! |# N; Z2 R- d
  第二、巧用站长工具里的“网站死链检测”功能
" l/ ~% v7 N' w) ^. E- X* |% G; `  }( U, u6 A1 O; R1 }: P' H. z! s
  可以使用站长工具里的“网站死链检测”功能,查看到网站页面的所有链接,这个工具即可以查看你网站里面的链接可否访问,也可以显示出网站页面里所有的链接,当你发现有未知名的链接时,马上采取相关措施,删除此链接,有可能是黑链。+ W0 b8 r4 W. p2 L0 ~* {) j

3 N$ n' T" K8 W9 Y2 m6 q  第三、使用FTP工具查看网站文件的修改时间. ]( [0 I) n# G

+ E1 m5 _& R1 e) `- ^  每个网站文件都有自己的修改时间,要是没修改时间,系统会按照文件的创建时间来显示,假如说我现在这个网站的上传时间是4月1日,通过FTP工具查看了一下,大部分文件都是4月1日的,突然看到某个文件的修改时间变成了与现在相近的时间,那么你的这个文件就有可能已经被人家动了手脚,被修改了文件源代码,挂了黑链,现在你最好是把这个文件下载到本地,详细查看一下文件源代码里有没有挂黑链的痕迹。当然,检查的时候,如果你是asp+access站点,看到你的数据库文件的修改时间也与现在相近,你对它基本可以忽略不计吧,譬如说你的网站文章里有统计文章点击次数的,访客浏览一次网站文章,即会写入数据库,自然也就会修改了数据库修改时间了。0 S7 ?" l# u- z! Y! Y8 \) R/ ~3 a4 p

" d+ j- u0 y- H/ T5 o$ I  第四、经常修改网站ftp的用户名和密码7 T( d5 Y( s- c  _. V

1 a7 ~* Y5 X9 A' k& R3 u  有的挂黑链的朋友,会通过非法的手段获取到你的网站FTP密码,假如你的FTP密码设置的很简单,譬如“123456”等危险密码,自己都没有一点点安全意识,这种情况下,他们就更好对你的网站“下手”了,我们需要设置的复杂一点的密码,可以设置为大写、小写、标点符号相结合的密码,修改下至少可以安全一些,不要等到被挂黑链了才想起来需要修改密码,那就来不及了。+ w% R* M! d) o/ }
3 D% M/ s5 r# A
  第五、巧用站长工具里的“同IP站点查询”功能
* ?3 B& ?# e1 M" o+ S
: S5 W; L+ U% P  通过这个工具,你可以查询到跟你网站在同一服务器的部分网站,如果你自己的网站被挂黑链了,那么你在查一下同一服务器的其它网站,当你查到其他的某个网站也有被挂黑链的时候,这时候我们就可以怀疑到服务器安全的问题了,而不是自己网站程序的漏洞问题,现在要做的事,就是马上联系服务商,让他详细做一下服务器安全策略。
* k+ o1 N) t* a( P; q  Y
* }( b# x$ T; A5 R* k' ^
回复

使用道具 举报

别致滴小伙 发表于 2026-02-26 10:28:18 | 显示全部楼层
分析得很透彻,很多细节都说到点子上了~
回复 支持 反对

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-3-25 01:12 , Processed in 0.051019 second(s), 26 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表