網站名稱和說明被篡改,一般出現在新公司網站或長期無人值守維護。新公司網站上線后,由于忽視網站的安全考慮,沒有做相關的安全處理,被黑客劫持。
通用網站上線后,以Dede為例,采取以下安全防護措施:
一、將默認后臺目錄Dede更改為用戶定義的名稱
并更改相應后臺文件的名稱以完成修改。例如,我們登錄FTP,將Dede目錄后臺文件改為mingchan,這樣別人就不會輕易找到要銷毀的網站登錄地址。
網站快照被劫持的正確解決方法
二、刪除根目錄中的安裝文件夾:
安裝文件夾是dedecms的安裝文件夾。安裝后,此文件夾將無用。您可以刪除它以防止它被非法用于重新安裝。
三、刪除成員文件夾:
成員是網站的成員功能文件。網站不使用會員功能,直接刪除會員文件夾。同時,在后臺系統的基本系統參數中,打開會員設置關閉會員功能,防止他人鉆網站安全漏洞。
四、后臺登錄以修改原始密碼:
Dede的原始密碼是admin。幾乎每個人都知道。如果不及時修改,就太不安全了。但請記住,Dede的帳戶名不能隨意更改,只能在數據庫中更改。
五、FTP登錄密碼修改:
及時修改后臺登錄密碼、FTP密碼以及網站的標題、關鍵字和說明。然后檢查網站文件的近修改時間,找到并將近修改的文件下載到桌面,使用編輯器檢查異常代碼,并及時刪除。
所有工作完成后,搜狗、360和百度將對快照投訴進行更新,并盡快更新網站的正常快照。如果抓拍劫持時間較長,我們沒有及時發現,網站很可能被搜索引擎認定為違規網站,并將進行適當的減量處罰。此時,我們可以到官方網站管理員平臺進行上訴。