下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
,,需要的朋友點(diǎn)評:這篇文章主要介紹了企業(yè)網(wǎng)管必看:企業(yè)網(wǎng)站常見問題和解決方法可以參考下如果你在負(fù)責(zé)公司的網(wǎng)站,網(wǎng)站租用的虛擬主機(jī),最好往下看。有沒有收到過這類的電子郵件“大流量客戶通報” ,“耗資源客戶通報” ;或者網(wǎng)站被接入口關(guān)閉、網(wǎng)站后臺無法登陸上傳等等。 今天特意整理出一篇關(guān)于 《企業(yè)網(wǎng)站耗資源、 大流量的根治方法》想徹底解決,就要知道原因;要了解原因,先要對網(wǎng)站出現(xiàn)的問題進(jìn)行分析,如下:.網(wǎng)站被上傳可疑文件.數(shù)據(jù)庫被注入,新聞和產(chǎn)品系統(tǒng)出現(xiàn)大量垃圾信息.留言板被灌,出現(xiàn)大量垃圾留言.會員系統(tǒng)被灌,出現(xiàn)大量垃圾會員.評論系統(tǒng)入口,出現(xiàn)大量垃圾評論.網(wǎng)站首頁、內(nèi)頁、甚至管理后臺被掛了很多垃圾文字鏈接或者亂碼字符7.后臺無法登陸或者無法發(fā)布信息第一部分:口資源被上傳可疑文件的原因和一般處理方法:接入商(比如萬網(wǎng))會給出是哪些文件耗資源,出示證據(jù)(發(fā)郵件通知,或者直接給萬網(wǎng)打電話口口,用FTP直接刪除那些耗資源的文件。 還有,證據(jù)不會給出全部的耗資源文件,還有一些文件需要管理員自己找, 網(wǎng)站中有的文件是網(wǎng)站必要文件, 有的是可疑文件, 這需要逐一排查。如果清理不干凈,說不好什么時候殘余可疑文件還會發(fā)生耗資源??梢晌募侨绾伪粋魃先サ??渠道一: 小型(企業(yè))網(wǎng)站的后臺,很多采用的是網(wǎng)上流傳的開源 CMS(內(nèi)容管理系統(tǒng)),比如織夢的 DEDECMS,還有很多小型的 CMS,數(shù)不勝數(shù),一些建站公司自稱自己的開發(fā)的CMS實(shí)際上也有很多是基于某一種 CMS改進(jìn)而來的。這些 CMS由于開源和公開,它的漏洞也是公開的,黑客就是利用這些漏洞往網(wǎng)站主機(jī)里上傳了這些可以文件。渠道二:網(wǎng)站 FTP密碼泄露,比如公司更換網(wǎng)站負(fù)責(zé)人、網(wǎng)站公司更換技術(shù)、密碼過于簡單被破解等等,有了密碼,黑客可以隨意對網(wǎng)站進(jìn)行操作。渠道三:每個網(wǎng)站管理后臺都有一個超級管理員 (ADMIN),擁有管理網(wǎng)站的最高權(quán)限,如果此密碼被泄露或者破解,黑客亦可以隨意操作網(wǎng)站。渠道四: 一臺服務(wù)器承載著成百上千個網(wǎng)站, 如果有個網(wǎng)站被入侵或攻擊, 口服務(wù)器中上傳病毒或木馬,會波及到此服務(wù)器上其他網(wǎng)站。以上辦法是治標(biāo)的辦法,如何治本呢?如果可疑文件清理不徹底, 或者沒有找到全部的病因, 用不了多久還會收到 “耗資源”“大流量”的通知,因?yàn)槟愕木W(wǎng)站被列入過黑客的“肉雞”名單,他們會三天兩頭光顧和利用你的網(wǎng)站,這個時間長則 1個月, 短的3天左右。萬網(wǎng)每個月一共給三次開通機(jī)會。 如果一個網(wǎng)站被關(guān)閉三次,那只有等下個月再開通了。造成網(wǎng)站的耗資源、大流量的原因是復(fù)雜的,應(yīng)該尋找病因,逐一解決,方能根治。渠道一的解決辦法: 如果網(wǎng)站使用開源 CMS,近期不考慮更換 CMS的話,先升級補(bǔ)丁,給網(wǎng)站升級到當(dāng)前最新的 CMS補(bǔ)丁,然后定期手動升級 CMS補(bǔ)丁,開源CMS會不定期公布補(bǔ)丁,自動更新或者手工更新。渠道二三的解決辦法:每月更換一次 FTP密碼,網(wǎng)站超級管理員密碼也要定期更換,密碼最好在8位以上,同時要包括大寫字母、 小寫字母和數(shù)字。 網(wǎng)站管理員換人后立即更換
密碼。渠道四的解決辦法:這個比較難處理,不過我們可以做到定期備份網(wǎng)站,一旦網(wǎng)站出現(xiàn)密碼。渠道四的解決辦法:這個比較難處理,不過我們可以做到定期備份網(wǎng)站,一旦網(wǎng)站出現(xiàn)大范圍更改,可以用日期較近的備份文件來恢復(fù)。第二部分:大流量先說說什么是流量, 網(wǎng)站所使用的虛擬主機(jī), 除了有網(wǎng)頁空間大小區(qū)別之外, 還有一個不經(jīng)常被注意的參數(shù),那就是“流量” ,比如萬網(wǎng)的 M3主機(jī),口擁有 1GB的網(wǎng)頁空間,每月流量上限30GB。每月流量超過這個限制,萬網(wǎng)就會給你發(fā)通知了。那我們該如何理解這個流量呢?比如,你網(wǎng)站中有一個視頻,這個視頻大小是 30MB,那么被一個網(wǎng)民看一遍后,流量就會消耗30MB,如果1周內(nèi)被1000人觀看,那消耗的流量就是 30G。通常一個網(wǎng)站首頁包含HTML、圖片、 CSS,JS等文件,全部加在一起估計 2-5MB左右,網(wǎng)民打開一次網(wǎng)站首頁,瀏覽器會從你的網(wǎng)站虛擬主機(jī)上下載這么多文件, 才能看到正常的首頁。 除了訪問首頁之外,他還會訪問內(nèi)頁、產(chǎn)品圖片、視頻等信息,全部加在一起,一個網(wǎng)民一次訪問你的網(wǎng)站會消耗10-20MB左右的流量。30GB的流量,估計一個月可以供 1000-3000人次訪問,平均每天 100人訪問。對于一般不做推廣或者推廣力度較低的小企業(yè)網(wǎng)站來說, 30GB的流量是夠用的。那為什么會超流量呢?原因如下:000 MP3或者視頻文件,這些文件被一些搜索引擎抓取到,在別人網(wǎng)站中播放音樂時,也會消耗你主機(jī)的流量,因?yàn)檫@些文件存儲在你的虛擬主機(jī)上。0被灌了很多垃圾信息,還會造成數(shù)據(jù)庫容量超標(biāo),讓網(wǎng)站訪問變慢、流量過大。針對第一種情況的解決辦法是,直接刪除那些被收錄的文件,顯然這不是治本的辦法,徹底的辦法是先把音頻文件改名, 然后在robots.txt00000,不讓搜索引擎收錄此鏈接。DEDECMS的DEDECMS的00,會員系統(tǒng)、評論系對于第二種現(xiàn)象,原因很多,比如,使用織夢統(tǒng)、留言系統(tǒng)如果沒有任何防范措施,很容易被灌。方法如下:.禁止注冊會員,在“系統(tǒng)基本參數(shù),會員設(shè)置”中關(guān)掉會員注冊。.禁止評論,在“系統(tǒng)基本參數(shù),互動設(shè)置”0把評論關(guān)掉。.給留言板增加驗(yàn)證碼.批量刪除垃圾會員信息( SQL語句).批量刪除評論信息( SQL語句).批量刪除留言內(nèi)容( SQL語句).清理ftp0cachemember目錄的垃圾緩存.備份一下清理后的干凈00,以備后用。第三部分:00掛馬00口掛馬,是一件讓解決者很頭疼的事情。一般企業(yè)00被掛馬,現(xiàn)象如下:.首頁被掛馬,比如底部,頂部多了一行鏈接,內(nèi)容多為槍支彈藥,黃賭毒等.全站被掛馬,每個頁面同一部位或者不同部位均被掛馬3.000000,就連003.000000,就連00后臺也被掛馬,00管理員登陸00后,發(fā)現(xiàn)登陸界面亂碼,管理界面被弄的面目全非企業(yè)00口掛馬的原因:要想徹底解決掛馬,我們先看看掛馬是怎么回事。所謂的掛馬,就是黑客通過各種手段獲得00管理員賬號,然后登陸00后臺,向頁面要想徹底解決掛馬,我們先看看掛馬是怎么回事。所謂的掛馬,就是黑客通過各種手段獲得00管理員賬號,然后登陸00后臺,向頁面00口惡意轉(zhuǎn)向代碼。也可以直接通過弱口令獲得服務(wù)器或者00FTP,然后直接對00頁面直接進(jìn)行修改。當(dāng)用戶訪問被0口惡意代碼的頁面時,就會自動的訪問被轉(zhuǎn)向的地址或者下載木馬病毒。企業(yè)00口掛馬的處理措施:發(fā)現(xiàn)網(wǎng)站被掛馬后, 一般是兩個解決辦法:第一是找到根源, 堵住根源,因?yàn)檫@條很難口,無法快速定位病原。 大多數(shù)情況先從第二條措施做起, 比如刪除被掛馬頁面的惡意代碼,先從首頁改起。 一個首頁被掛比較容易處理, 難處理的是整個網(wǎng)站的前后臺都被掛, 更難處理的是,惡意代碼破壞了原有程序,造成不可逆修改。遇到這種起概況,就要恢復(fù)備份了。如果數(shù)據(jù)庫也被大量掛馬,數(shù)據(jù)庫也要恢復(fù)原始狀態(tài)。根治的方法要從堵住漏洞做起,參考第一部分《耗資源》的處理方法。企業(yè)網(wǎng)站被掛馬的預(yù)防:.定期備份網(wǎng)站.定期觀察網(wǎng)站異常.定期修改密碼( FTP密碼、網(wǎng)站管理員密碼,服務(wù)器遠(yuǎn)程登錄密碼).定期給 Wind
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 街舞考級制度
- 基因與遺傳病:道德規(guī)范課件
- 2026年及未來5年市場數(shù)據(jù)中國XPS擠塑板行業(yè)市場深度研究及投資策略研究報告
- 膳食與食品安全管理委員會制度
- 美術(shù)展覽室制度
- 暑假安全知識教育
- 2026年市級旅游局工作人員招聘筆試模擬題
- 2026年環(huán)境保護(hù)法專業(yè)考試題庫與答案解析
- 2026年物流與供應(yīng)鏈管理考試題集及答案
- 2026年人力資源專業(yè)招聘與配置考試題庫
- 心臟血管檢查課件
- 運(yùn)用PDCA循環(huán)管理提高手衛(wèi)生依從性課件
- 二手房定金合同(2023版)正規(guī)范本(通用版)1
- 點(diǎn)因素法崗位評估體系詳解
- 初中畢業(yè)英語學(xué)業(yè)考試命題指導(dǎo)
- DB63T 1933-2021無人機(jī)航空磁測技術(shù)規(guī)范
- 繪本這就是二十四節(jié)氣春
- 開車前安全環(huán)保檢查表(PSSR )
- 2023年吉林省公務(wù)員錄用考試《行測》真題及答案解析
- 渾河渾南攔河壩海漫改造工程項(xiàng)目環(huán)評報告
- YY/T 1843-2022醫(yī)用電氣設(shè)備網(wǎng)絡(luò)安全基本要求
評論
0/150
提交評論