专用QQ(3998080503),TG/飞机(VPN1565)对于大多数的站长来说,网站被入侵是经常可以看到的话题,但如果发生在自己的身上就会产生强烈的愤慨之情,这就是旁观者和参与者的区别吧。在网站运行的头一年里,并没有遇到入侵的问题,但是在最近的一年里,遇到了3次,每次都让我伤透了脑筋,反复的思考,到底是哪里出现了问题,网上也是众说纷纭,有的极端网友甚至是只上传静态网页。那么和大家分享一下网站的三次不同类型的入侵经历吧!类型一:首页模板被修改,添加了4个关键字的单个网址,隐藏链接,并添加超级管理员。虽然有了第一次的经历,这次本不应该慌张,但是这厮居然添加了超级管理员,太嚣张了。查看友链的网站,大多数也是被增加了隐藏链接。可能是通过这个渠道,注意到我的网站的吧,当然也可能是通过我的网站。关于添加超级管理员,我认为可能是会员注册功能的漏洞,通过手工编写的sql语句提交命令,获取管理员帐号密码。最新版已经修复了这个漏洞,但如果不用会员注册,那么还是禁用这个功能吧,步骤如:系统-系统基本参数-会员设置 是否开启:否 即可。类型二:模板全部被修改,添加大量黑链代码。
本人有个习惯,就是打开电脑后先查看网站访问量,再看网站收录情况,顺便看看友链数目。那天晚上12点左右,就在我要关机休息的时候,又查了一下友链,突然发现很多陌生的网址,页面上并没有显示,查看代码发现,css设置隐藏。顿时困意全无,第一个就是怀疑是不是空间商捣鬼,空间商有24小时值班的工程师,电话咨询后才知道是被入侵,建议我升级后台程序。第一次被入侵,相当的慌张,担心百度收录的问题,还有关键字排名的问题。虽然之前网站All Rights Reserved