ftp黑链
① 如何让ftp软件打开空间后不显示内容,不能上传更改文件,防止挂马和挂黑链
建议找专业做网站安全和服务器安全的团队和公司来给你做安全维护。我网站以前经常被挂马,当时找的sinesafe给做的安全维护,网站防挂马防黑链!
② 批量扫FTP批量挂黑链工具包V200120怎么用
网上有很多教程的
③ 有没有查黑链的工具、怎么知道自己网站是否被挂黑链
有效检查网站是否被黑的五个方法:
第一、经常查看网站的源代码
第二、巧用站长工具里的“网站死链检测”功能
第三、使用FTP工具查看网站文件的修改时间
第四、经常修改网站ftp的用户名和密码
第五、巧用站长工具里的“同IP站点查询”功能
④ 网站如何防ftp批量挂黑链工具
用360吧,
⑤ 网站被挂了黑链 应该要怎么删除啊
网站被挂了黑链删除方法如下:
1、进入网络站长工具的 首页,然后点击下一步
4、检测完之后,会在最下面提供一个 详细的列表 ,只要在列表里找到黑链。然后在该链后面点上拒绝外链就可以了。
⑥ 什么是黑链
黑链定义
黑链是SEO黑帽手法中相当普遍的一种手段,笼统地说,它就是指一些人用非正常的手段获取的其它网站的反向链接,最常见的黑链就是通过各种网站程序漏洞获取搜索引擎权重或者PR较高的网站的WEBSHELL,进而在被黑网站上链接自己的网站。
挂黑链
扫描FTP或者服务器的弱口令、漏洞,然后黑掉网站,把链接挂进去。这是不合法的手段,这些SEOer也是我鄙弃的,国内大有这样的人存在。这些是可以通过SeoQuake插件辅助发现的。
⑦ 网站被挂黑链ftp连上去目录里面找不到index文件
网站被挂黑链一般是网站程序有漏洞或者服务器安全出了问题才会被黑客挂黑链的,我网站以前也遇到过挂黑链这个问题,当时我把黑链代码清理掉后,过了几天还是被挂马了,当时也不懂啥是网站程序安全,然后咨询了几个朋友才知道是网站安全出现了问题,网站安全我也不会做啊,当时这个黑链天天给我挂搞的网站排名和流量都没了,真的很上火,没有办法找了最有名的网站安全公司sinesafe公司给做的网站程序安全维护,做了后再也没被挂黑链过,建议你还是找专业做安全的来给你做安全维护和黑链清除把。 下面是关于网站黑链方面的防范建议!
建站一段时间后总能听得到什么什么网站被挂马,什么网站被黑。好像入侵挂马似乎是件很简单的事情。其实,入侵不简单,简单的是你的网站的必要安全措施并未做好。
有条件建议找专业做网站安全的sine安全来做安全维护。
一:挂马预防措施:
1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
2、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!
序,只要可以上传文件的asp都要进行身份认证!
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
5、要尽量保持程序是最新版本。
6、不要在网页上加注后台管理程序登陆页面的链接。
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
8、要时常备份数据库等重要文件。
9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。
11、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程
二:挂马恢复措施:
1.修改帐号密码
不管是商业或不是,初始密码多半都是admin。因此你接到网站程序第一件事情就是“修改帐号密码”。帐号
密码就不要在使用以前你习惯的,换点特别的。尽量将字母数字及符号一起。此外密码最好超过15位。尚若你使用
SQL的话应该使用特别点的帐号密码,不要在使用什么什么admin之类,否则很容易被入侵。
2.创建一个robots.txt
Robots能够有效的防范利用搜索引擎窃取信息的骇客。
3.修改后台文件
第一步:修改后台里的验证文件的名称。
第二步:修改conn.asp,防止非法下载,也可对数据库加密后在修改conn.asp。
第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所在目录的换一下。
4.限制登陆后台IP
此方法是最有效的,每位虚拟主机用户应该都有个功能。你的IP不固定的话就麻烦点每次改一下咯,安全第一嘛。
5.自定义404页面及自定义传送ASP错误信息
404能够让骇客批量查找你的后台一些重要文件及检查网页是否存在注入漏洞。
ASP错误嘛,可能会向不明来意者传送对方想要的信息。
6.慎重选择网站程序
注意一下网站程序是否本身存在漏洞,好坏你我心里该有把秤。
7.谨慎上传漏洞
据悉,上传漏洞往往是最简单也是最严重的,能够让黑客或骇客们轻松控制你的网站。
可以禁止上传或着限制上传的文件类型。不懂的话可以找专业做网站安全的sinesafe公司。
8. cookie 保护
登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退出时要点退出在关闭所有浏览器。
9.目录权限
请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上传目录给于写入权。
10.自我测试
如今在网上黑客工具一箩筐,不防找一些来测试下你的网站是否OK。
11.例行维护
a.定期备份数据。最好每日备份一次,下载了备份文件后应该及时删除主机上的备份文件。
b.定期更改数据库的名字及管理员帐密。
c.借WEB或FTP管理,查看所有目录体积,最后修改时间以及文件数,检查是文件是否有异常,以及查看是否有异常的账号。
⑧ 黑链的如何检测
(1)利用查看网站的源代码来检查黑链:
通常情况下,黑链被挂在首页的情况最多,站长需要时常查看网站的源代码。鼠标移动到网站文字位置,右键,有一个“查看源文件”或者“查看页面源代码”的选项,点开即可查看。左上方的菜单的“编辑”中有“查找”这功能,利用它来查找【http://】,这样,所有的链接都无所遁形了,最后看看有没有存在可疑的链接。
(2)使用站长工具“网站死链检测”功能来检查黑链
可以使用一些站长工具里的“网站死链检测”或友情链接功能,来查看到网站页面的所有链接。这个工具可以查看你网站里面的链接是否访问正常,同时会显示出网站页面里所有的链接,当你发现有未知名的可疑链接时,马上采取相关措施,把链接删除掉。
(3)用FTP查看网站文件的修改时间来检查黑链
每个网站文件都有自己的修改时间,例如广州SEO优化这个网站的修改时间是4月4日,通过FTP工具查看了一下,大部分文件都是4月4日的,如果看到某个文件的修改时间变成了与当前相近的时间,那么这个文件就有可能已经被人家修改过了文件源代码,挂了黑链。那么你现在最好是把这个文件下载到本地,详细查看一下文件源代码里到底有没有被挂上黑链。如果你是asp+access站点,你对它基本可以忽略不计,譬如说你的网站文章里有统计文章点击次数的,访客浏览一次网站文章,都会写入数据库,自然也会修改了数据库修改时间了。另外还要查看下网站是否增加了页面文件或文件夹。
(4)经常修改网站FTP用户名和密码
有些的被挂黑链的朋友,可能是被别人会通过非法的手段获取到你的网站FTP用户名和密码的,假如你的FTP密码设置的太简单,譬如“888888”“5201314”等危险密码,自己都没有一点安全意识,这种情况下,他们就更喜欢黑掉你的网站了,我们最好设置复杂一点、长一点的密码,可以设置为大小写字母、数字、标点符号混合一起的长密码,修改下至少可以安全一些。如果怕忘记密码的话,就把它抄到你的记事本、电话簿上。
(5)使用站长工具里的“同IP站点查询”功能
通过这个工具,你可以查询到跟你网站在同一服务器的其它网站,假如你自己的网站被挂黑链了,那么你再查一下同一服务器的其它网站,如果其他的某个网站也被挂了黑链的时候,这时候我们就可以怀疑可能是服务器安全的问题了,而不是自己网站程序的漏洞问题,那么就马上联系服务商,让他加强一下服务器安全性能。
(6)尽量选择漏洞少的建站程序和不会被挂黑链的主机
我们都知道,电脑有漏洞就容易被黑掉,建站程序如果有太多的漏洞同样容易被攻击而黑掉,比如“织梦”建站程序漏洞就多,那些被黑、被挂黑链的网站,有很多是用织梦来搭建的,还有些空间永远不会被挂黑链,所以我们尽量选择漏洞少的建站程序和空间来搭建和管理网站吧。
⑨ 怎么查网站黑链
一、利用站长工具的“网站死链检测”功能
使用站长工具里的“网站死链检测”功能是最直接的方法。利用这个功能,查看到网站页面的所有链接,它既可以查看你网站里面的链接可否访问,也可以显示出网站页面里所有的链接,当你发现有未知名的链接时,这个链接很可能就是黑链,这时你就可以马上采取相关措施,删除此链接。
二、查看网站的源代码
一般情况下,黑链被挂在首页的最多,或许某些出售黑链的朋友也会有喜欢挂在网站内页的喜好,这样可以稍微加深一点难度吧,站长需要经常查看网站的源代码,点击网站文字位置,右键,有一个“查看源文件”的选项,点开即可查看。如果你自己的网站设置了禁止右键,可以通过下载一些比较好用的浏览器,来查看网站源代码。
三、使用FTP工具查看网站文件的修改时间
每个网站文件都有自己的修改时间,要是没修改时间,系统会按照文件的创建时间来显示。比如说我现在这个网站的上传时间是4月1日,通过FTP工具查看了一下,大部分文件都是4月1日的,突然看到某个文件的修改时间变成了与现在相近的时间,那么你的这个文件就有可能已经被动了手脚,被修改了文件源代码,挂了黑链,现在你最好是把这个文件下载到本地,详细查看一下文件源代码里有没有挂黑链的痕迹。
当然,检查的时候,如果你是asp+access站点,看到你的数据库文件的修改时间也与现在相近,你对它基本可以忽略不计吧,譬如说你的网站文章里有统计文章点击次数的,访客浏览一次网站文章,即会写入数据库,自然也就会修改了数据库修改时间了。
四、经常修改网站FTP的用户名和密码
网站的FTP密码一般会被利用来加黑链。假如你的FTP密码设置的很简单,譬如“123456”等危险密码,自己都没有一点点安全意识,这种情况下,他们就更好对你的网站“下手”了,我们需要设置的复杂一点的密码,可以设置为大写、小写、标点符号相结合的密码,修改下至少可以安全一些,不要等到被挂黑链了才想起来需要修改密码,那就来不及了。
五、利用“同IP站点查询”功能
通过这个工具,你可以查询到跟你网站在同一服务器的部分网站,如果你自己的网站被挂黑链了,那么你在查一下同一服务器的其它网站,当你查到其他的某个网站也有被挂黑链的时候,这时候我们就可以怀疑到服务器安全的问题了,而不是自己网站程序的漏洞问题,现在要做的事,就是马上联系服务商,让他详细做一下服务器安全策略。