PHP8新聞
『壹』 php程序網站被掛馬 怎麼辦 原始程序被建站的修改了、
建站一段時間後總能聽得到什麼什麼網站被掛馬,什麼網站被黑。好像入侵掛馬似乎是件很簡單的事情。其實,入侵不簡單,簡單的是你的網站的必要安全措施並未做好。
有條件建議找專業做網站安全的sine安全來做安全維護。
一:掛馬預防措施:
1、建議用戶通過ftp來上傳、維護網頁,盡量不安裝asp的上傳程序。
2、對asp上傳程序的調用一定要進行身份認證,並只允許信任的人使用上傳程序。這其中包括各種新聞發布、商城及論壇程
序,只要可以上傳文件的asp都要進行身份認證!
3、asp程序管理員的用戶名和密碼要有一定復雜性,不能過於簡單,還要注意定期更換。
4、到正規網站下載asp程序,下載後要對其資料庫名稱和存放路徑進行修改,資料庫文件名稱也要有一定復雜性。
5、要盡量保持程序是最新版本。
6、不和蠢要在網頁上加註後台管理程序登陸頁面的鏈接。
7、為防止程序有未知漏洞,可以在維護後刪除後台管理程序的登陸頁面,下次維護時再通過ftp上傳即可。
8、要時常備份資料庫等重要文件。
9、日常要多維護,並注意空間中是否有來歷不明的asp文件。記住:一分汗水,換一分安全!
10、一旦發現被入侵,除非自己能識別出所有木馬文件,否則要刪除所有文件。
11、定期對網站進行安全的檢測,具體可以利用網上一些工具,如sinesafe網站掛馬檢測工具!
二:掛馬恢復措施:
1.修改帳號密碼
不管是商業或不是,初始密碼多半都是admin。因此你接到網站程序第一件事情就是「修改帳號密碼」。帳號
密碼就不要在使用以前你習慣的,換點特別的。盡量將字母數字及符號一起。此外密碼最好超過15位。尚若你使用
SQL的話應該使用特別點的帳號密碼,不要在使用什麼什麼admin之類,梁磨否則很容易被入侵。
2.創建一個robots.txt
Robots能夠有效的防範利用搜索引擎竊取信息的駭客。
3.修改後台文件
第一步:修改後台里的驗證文件的名稱。
第二步:修改conn.asp,防止非法下載,也可對資料庫加密後在修改conn.asp。
第三步:修改ACESS資料庫名稱,越復雜越好,可以的話將數據所在目錄的換一下。
4.限制登陸後台IP
此方法是最有效的,每位虛擬主機用戶應該都有個功能。你的IP不固定的話就麻煩點每次改一下咯,安全第一嘛。
5.自定義404頁面及自定義傳送ASP錯誤信息
404能夠讓駭客批量查找你的後台一些重要文件及檢查網頁是否存在注入漏洞。
ASP錯誤嘛,可能會向不明來意者傳送對方想要的信息。
6.慎重選擇網站程序
注意一下網站程序是否本身存在漏洞,好壞你我心裡該有把秤。
7.謹慎上傳漏洞
據悉,上傳漏洞往往是最簡單也是最嚴重的,能夠讓黑客或駭客們輕松控制你的網站。
可以禁止上傳或著限制上傳的文件類型。不懂的話可以找你的網站程序提供商。
8. cookie 保護
登陸時盡量不要去訪問其他站點,以防止 cookie 泄密。切記退出時要點退出在關閉所有瀏覽器。
9.目錄許可權
請管理員設置好一些重要的目錄許可權,防止非正常的訪問。如不要給上傳目錄執行腳本許可權及不要給非上傳目錄給於寫入權。
10.自我測試
如今在網上黑客工具一籮筐,不防找一些來測試下你的網站是否OK。
11.例行維護
a.定期備份數據。最好每日備份一次,下載了備份文件後應該及時刪除主機上的備份文件。
b.定期更改資料庫的名字及管理員帳密。
c.借WEB或FTP管理,查看所有目錄體積,最後修改時間以及文件數,檢查是文件是否有異常,以及查看是否有異常的賬號。
網站被掛馬一般都是網站程序存在漏洞或者伺服器安全性能不達標被不法黑客入侵攻擊而掛馬的。
網站被掛馬是普遍存在現象然而也是每一個網站運營者的心腹之患。
您是否因為網站和伺服器天天被入侵掛馬等問題也曾有過想放棄的想法呢,您否也因為喚渣陪不太了解網站技術的問題而耽誤了網站的運營,您是否也因為精心運營的網站反反復復被一些無聊的黑客入侵掛馬感到徬彷且很無耐。有條件建議找專業做網站安全的sine安全來做安全維護。
『貳』 我是網站前台美工,我不懂PHP,只懂HTML,那如何美化php頁面啊
有好的美工基礎,也能美化好PHP程序,但並不是一定能夠美化好PHP程序。
出於行業分工不同,php程序員對於html、css、js有一定的了解,但出於工作時間和興趣,很多php程序員並不是太喜歡在這方面做太多的努力,這些都交給美工。所以美工應該對這些都要掌握,當然有的企業甚至專門有js程序員。
以前,程序員把html和php代碼混合編寫,導致美工與程序員無法分清,影響了工作效率,降低了產品質量。為解決這個問題,開始使用模板技術。使用模板以後,美工只管做靜態頁面,動態輸出的內容,則使用表達式代替。如{#文章內容#}。
模板技術並不能夠完全解決頁面的美化問題。實際上,有許多情況下,美工對於程序員這些復雜的表達式,是很有束縛的,很難設計出富有人性化和創造力的頁面。就我個人的一些經驗,我提出我的一些看法:
1、網站美工先行。美工應該在程序員之前,設計出網站所需要的各種靜態頁面。對於同一類的,只需要設計一種,比如提示信息、出錯信息。做得多無所謂,盡可的做得多。真正的工作量,可能不是頁面的圖片和頁面的表格,而是頁面復雜的表單信息和追求人性化的JS代碼。
美工和程序員在動手之前,實際上腦海中都有對於項目應用的了解,只是雙方的側重各有不同,但對於靜態頁面,程序員其實也是清楚的,只是美工想到的是美觀,而程序員想到的是實用。
2、美工應該對PHP特性多一些了解。因為受php官方的影響,php的程序員是質朴的,簡潔的。所以不要去埋怨他們。即便你是美工,實際上你也不要有懼怕源碼的觀念,html、css、js都是源碼,你不懂它們,很難做好一個頁面,php也不是很復雜,了解一下有必要。正如程序員一樣,他們對於美工也都有一定的了解。另外,任何程序化的頁面,最難的在於處理循環。就是說,一樣東西,要顯示很多次。頻道,有時候是1個,有時候是5個,菜單,有時候是2個,有時候是8個,還有表格的行數,諸如此類。所以美工要考慮這些動態內容的顯示,既要兼顧美觀,又要兼顧循環。對這些循環的東西,無法用圖片直接表示,也不宜做得太復雜。根據第一條的經驗,我覺得美工就是先做下去,然後程序員覺得這地方不好弄,美工再改。
3、對於php的成品,如果需要美化,還是參照第一條,把所有的php頁面看清楚,用html做出來,然後交由程序員去整合。php成品,純粹美工,是搞不定的。即便這些成品使用了模板技術,如果前期沒有美工的介入,有時仍需要程序員去修改他的php代碼。
綠色產品,手工打造。絕無復制,版權保留。