网站后台被黑客攻击导致数据被篡改和泄露
网站后台被黑客攻击了怎么办,最近接到一个客户的诉求反映说网站被攻击了后台数据总是被篡改和泄露,而且维持这个状况已经很长时间了,了解完才发现原来早期用的是thinkphp系统源码来搭建的网站,代码版本可以说是非常古董的,而且后台漏洞非常的多,后面找了一个技术来解决这个问题,但是这个过程他又花了不少时间和钱,漏洞修完过段时间又被反反复复的篡改会员数据,于是他们干脆就改成了完全静态的网站,这个方法只能是治标不治本。
虽然能杜绝了攻击让网站保持现状,但同时网站的内容无法通过后台去更改,你想发布文章都不行了,这样更不利于网站的优化推广,搜索引擎慢慢也会降低对你网站的爬取百害无一利,而且版权也不是自己的非常被动,所以最好的方案就是找网站安全公司SINE安全来进行全面的代码审计和漏洞修复,找出问题的根本原因,来杜绝黑客的攻击篡改,首先要对plus目录下的一些没用的插件删除掉,对会员系统member文件夹直接删除掉,对data目录以及文件附件的目录权限进行设置。
如果用的是单独服务器的话还得考虑服务器里的其他网站是否会跨目录牵扯到咱们的网站导致被牵连,如果服务器被黑客直接提权拿到了权限的话,那首先要做的就是对整个服务器系统进行安全加固和日志分析,找出黑客提权增加的账户名以及登录日志,然后对出网和入网的端口和IP进行限制,对外端口访问的线端口的话直接单独放行白名单的IP即可,如果黑客在程序代码里留了隐藏后门的话,就得需要网站安全公司来进行全面的代码审计和服务器安全加固以及深入的安全部署来确保网站和服务器的整体安全以及防止被黑客入侵篡改。
球速体育官方入口
您可能感兴趣的文章
- 08-26快速开发搭建拍卖直播平台这么做源码分享
- 08-25自主研发弹药管理系统给战斗力注入信息化动能
- 08-25网站后台被黑客攻击导致数据被篡改和泄露
- 08-25IT问答中心
- 08-25云通讯CRM平台 整合全球用户联络的可信数据全面提升海外品牌客服效率
- 08-25ThinkPHP开发框架
- 08-25thinkPHP框架介绍(一)
- 08-21Nginx怎么配置PATHINFO隐藏thinkphp dexphp
- 08-21【开源访谈】ThinkPHP 作者刘晨访谈实录 - OSCHINA
- 08-21基于ThinkPHP+Uniapp+uView的活动报名系统
阅读排行
推荐教程
- 08-21【开源访谈】ThinkPHP 作者刘晨访谈实录 - OSCHINA
- 08-06具有领先优势的在线crm品牌
- 06-24与用户交心八百客在线CRM帮企业提效率省时间
- 08-25ThinkPHP开发框架
- 08-21用thinkphp实现网站自动采集八招教你搞定
- 08-21基于ThinkPHP+Uniapp+uView的活动报名系统
- 08-216 年前ThinkPHP 漏洞再成黑客手中武器用于安装 Dama 恶意软件
- 06-26网页使用的CRM软件
- 08-21ThinkPHP51 交互式命令
- 06-26thinkphp对接ali短信接口时composer出现异常错误想不到的错误