全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1390|回复: 15
打印 上一主题 下一主题

网站长时间不动,用什么程序不会被别人植入木马??

[复制链接]
跳转到指定楼层
1#
发表于 2023-8-21 14:25:05 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
找人做了二个站
因为没有什么要更新的。
分别用织梦、WP程序做的都让人在数据库里植入木马
这是怎么做到了。搞的二个网站都瘫痪了。
数据本地没有备份直接导致二个站都费了

因为这二个站的内容不需要更新。可能好几个月都不会去看。
现在这二个站都是找人重新做。

用什么程序不会被植入。求高人指点!!!
推荐
发表于 2023-8-21 14:48:30 | 只看该作者
网站目录权限全改可读,禁止注册,宝塔开Nginx防火墙,主机不必要的端口关掉,禁ping,关键端口来源仅127.0.0.1允许,数据库改密码并定时每周备份。
必要的话mysql改为只读模式SET GLOBAL read_only = ON;

只是如果哪天需要发点东西,还需要再改回来,有点繁琐。。。
15#
发表于 2023-8-21 17:12:15 | 只看该作者
织梦 dedecms 以前漏洞太多,老被上传对外发包,很多虚拟机的idc都不让用,wp 一般不是插件和主题漏洞,原程序还是比较难入侵的
14#
发表于 2023-8-21 16:38:58 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
13#
发表于 2023-8-21 16:31:45 | 只看该作者
织梦新版不知道,反正以前做托管时候,织梦一般都直接注明不支持,十个八个被入侵。

wp一般后台地址要改,然后做一个登入错误次数限制,一般来说wp被入侵除此八成是插件、主题漏洞问题。
12#
发表于 2023-8-21 16:09:35 来自手机 | 只看该作者
wp不是有个杀毒防火墙插件吗?那个东西我觉得挺好用
11#
 楼主| 发表于 2023-8-21 15:59:05 | 只看该作者
微羽 发表于 2023-8-21 14:48
网站目录权限全改可读,禁止注册,宝塔开Nginx防火墙,主机不必要的端口关掉,禁ping,关键端口来源仅127.0 ...

大佬,就是专业。不过确实有点繁琐
10#
发表于 2023-8-21 15:00:08 | 只看该作者
自己更新完之后,反代,且指定只能反代站IP访问,这样呢?
9#
发表于 2023-8-21 14:52:29 | 只看该作者
除非全静态只读, 不然热门程序不更新必被黑
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-22 02:41 , Processed in 0.073915 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表