欢迎进入极速独立站群官方网! 咨询电话:13135381668 销售QQ:1000207
各种互联网项目,新手可操作,几乎都是0门槛
相比大家刚开始做站群网站的时候,想法都是很简单的,都有美好的梦想,考虑的方方面面也不是很全面。我做为古淘网(淘宝热销女装推广www.egouo.net)的站长,刚开始做网站时思想就是那么单纯,以为一切都是那么美好,能很快通过古淘网赚到淘宝客的第一桶金。
为了尽快推出淘热销女装推广网站,就在网络上下载了一个网站源码,而且不是从其官网上下载的。通过自己的一些简单修改,我的第一个网站正式上线了。但,一切的一切都是那么的不顺,一没流量、二没赚到淘宝佣金、三还被黑了两次。就拿第三点就让我够苦脑的,好不容易添加上去的数据全部被毁掉。网站为何老被攻击,老被黑客入侵?等等的问题需要我去思索、解决。
第一次被黑也没多加思索,以为是我自己做的几个页面存在漏洞(没做sql注入防范),就修改了那几个页面后又开始了重新录入数据。今天早上一打开网页,360安全卫士就开始拼命的报错,一查又被黑了,这次还好,没损失多少,因为吸取了前一次的教训,不定期给数据备份了。但为何还是被黑,这次就要好好研究了,也咨询了空间服务商!先将我的分析总结分享一下,说的不对请谅解
1、网站要做好sql注入防范工作,不管是自己编的代码,还是网上下的,都要审核一下,下载下来的也有可能存在漏洞
2、网络上下载源码的,最好上其官网进行下载,别处下载的有可能是被人修改过的,这样就很容易被人利用。我现在用的不排除这个可能,使用前,有能力的最好对其代码进行审核一下,看是否有”后门“
3、最好能将数据库中的表名更换一下,当然这样还需要修改源代码,为减少工作量可以利用软件进行批量修改源代码。既然是开源的,那任何人都可以下载,包括黑客,他们可以分析源代码及数据库对其进行攻击。
4、决定使用网络上的网站源码前,最好对其研究一下,选择那些存在漏洞少的源码,并及时修补漏洞。今天搜索了一下我使用的版本,发现存在好多漏洞啊。
5、勤做数据备份工作,以防万一!