黑客经常性地攻击网站及服务器,如果安全性不够,又遇到厉害的黑客,网站容易被黑导致挂黑链。
连美国白宫的服务器都曾被黑客入侵过,所以这世界上就没有绝对安全的服务器,所以需要做一些必要的安全设置。
现在大多数使用服务器都安装 BT或者小皮等类似的面板来管理网站,我们以常用的BT为例。
第1步:使用BT自带的安全检测进行检测相关设置漏洞。根据要求进行整改。
第二步:安装防火墙,如果没有钞能力的话,就使用免费的吧。然后进行相关的设置。
第三步:在IP黑名单中,添加一些经常攻击你网站的IP。这些IP你可以通过网站日志查看。
以下是我收集的一些常见的攻击者IP。可以直接导入,当然这仅仅是一部分,其他的自己收集。
134.122.135.0/24 143.92.34.0/24 38.55.207.0/24 23.27.48.0/24 111.225.148.0/24 143.92.34.0/24 143.92.34.0/24 134.122.184.0/24 27.124.12.0/24 27.124.3.0/24 35.187.166.0/24 110.249.201.0/24 116.179.33.0/24 110.249.202.0/24 120.245.61.0/24 143.92.32.0/24 110.40.20.0/24 143.92.34.0/24 110.42.66.0/24 103.43.174.0/24 202.61.0.0/24 220.181.108.0/24 198.176.60.0/24 27.50.59.0/24 134.122.196.0/24 110.40.39.0/24 110.40.39.0/24 175.27.156.0/24 43.248.0.0/24 108.165.0.0/24 104.152.0.0/24 172.70.0.0/24 162.158.0.0/24 110.42.0.0/24 134.122.0.0/24 198.176.0.0/24 14.128.0.0/24 183.234.0.0/24 183.234.187.0/24 202.61.87.0/24 172.69.34.0/24 14.128.63.0/24 52.230.152.0/24 8.129.35.0/24 14.128.63.0/24 134.122.135.0/24 103.145.59.0/24 103.150.10.0/24 111.180.190.0/24 94.141.120.0/24 125.230.230.0/24 136.158.25.0/24 117.34.17.0/24 218.201.252.0/24 114.236.111.0/24 222.252.98.0/24 194.59.31.0/24 14.128.63.0/24 103.215.213.0/24 223.73.190.0/24 172.87.200.0/24 116.129.121.0/24 183.11.71.0/24 116.129.120.0/24 27.25.141.0/24 143.92.35.0/24
第三步:网站目录权限除了必要的目录,全部设置为只读吧。最好从WWW根目录起设置。
第四步:网站禁止访问目录中添加相应的目录,根据你的网站程序而定,就是禁止通过外部来访问这个目录下PHP或者ASP来执行脚本。