<ul id="g60s4"><pre id="g60s4"></pre></ul>
<strong id="g60s4"><nav id="g60s4"></nav></strong>
<ul id="g60s4"></ul>
  • <tr id="g60s4"></tr>
  • 
    
  • 或者

    防止他人在站長平臺驗證你的網(wǎng)站

    作者:月光邊境 瀏覽:155 發(fā)布時間:2017-12-20
    分享 評論 0

     ”怎么我的二級域名被不認(rèn)識的ID驗證了?”

      站長學(xué)院在此鄭重提醒廣大網(wǎng)站管理者:

      一,注意網(wǎng)站各種帳號的安全,使用復(fù)雜密碼;

      二,保證網(wǎng)站后臺權(quán)限可控;

      三,經(jīng)常使用安全工具進行漏洞檢測;

      四,使用平臺提供的批量驗證子域功能,批量驗證所有子域。

      下面給各位同學(xué)推薦52PK產(chǎn)品負(fù)責(zé)人孫二坤的分享文章:

      最近很多朋友在討論自己網(wǎng)站域名被其它賬號驗證的問題。如果說在自己重新驗證后,又被別人驗證了,那你就要小心了。鄙人臉厚,就在這里說說我的看法。咱們先看下網(wǎng)站的三種驗證方式條件:

      

      

      

      根據(jù)站長平臺列舉的可以驗證網(wǎng)站域名的方式,對于前述問題,我們大概的可以初步分析出有三種情況會造成“自己的網(wǎng)站域名被別人驗證”:

    •   對方有上傳驗證文件的權(quán)限;

    •   對方可以修改我們的網(wǎng)站首頁代碼;

    •   對方可以修改我們的域名解析。

      OK,首先我們要知道一個事實:百度站長平臺的驗證機制是“搶注式”。什么是”搶注式“:只要有網(wǎng)站權(quán)限(上傳文件或者修改網(wǎng)站首頁代碼的權(quán)限),就能進行一些操作來驗證網(wǎng)站。

      然后我們進一步分析。

      問:對方如何擁有在自己的服務(wù)器/云主機/虛擬空間上面上傳/修改文件的權(quán)限呢?

      答:不管是個人站還是公司站,一般情況下都是對方有對應(yīng)的賬號:ftp、sftp、root(windows服務(wù)器則是管理員賬號)。另外,部分cms也有上傳文件或者修改頁面代碼的功能。只要有這些賬號,對方就可以實現(xiàn)“文件驗證”或者“html標(biāo)簽驗證”。

      

      問:那對方怎么能修改我們的域名解析呢?

      答:這個就簡單了,對方只要知道我們的域名解析平臺的賬號就可以了(域名注冊商網(wǎng)站如godaddy、萬網(wǎng)、易名等,第三方dns解析平臺如dnspod等,第三方cdn加速平臺如百度云加速也可以實現(xiàn)域名解析的功能)。

      上面所說的都是正常情況下的例子。還有兩種是”非正常“情況下,對方也可以擁有在我們網(wǎng)站進行上傳/修改文件的權(quán)限:

    •   網(wǎng)站程序有后門漏洞,對方通過漏洞進行了上傳/修改文件的操作;

    •   網(wǎng)站引用了其它網(wǎng)站的js,對方通過js代碼來下載腳本文件,然后利用腳本文件自動生成或者修改頁面代碼。

      不過,誰會這么無聊,黑網(wǎng)站就為了獲取站長平臺的驗證呢?

      上面列舉了造成問題的原因,那么我們下面開始研究下怎么解決這些問題。

      不同的原因,我們就要針對性的提出不同的解決方法:

      1、檢查下網(wǎng)站的ftp賬號、sftp賬號、root賬號、管理員賬號、cms賬號是否被盜(通過查看賬號登陸日志來判斷)。最好統(tǒng)一改復(fù)雜點的密碼,用自動生成帶算法的隨機密碼,如使用“花密”工具;

      2、把cms后臺的在線編輯文件/模板的功能關(guān)閉(普通內(nèi)容管理cms及博客系統(tǒng)都可以關(guān)閉此功能);

      3、利用各種網(wǎng)站安全工具進行檢測,如百度站長平臺工具“優(yōu)化與維護”中就有“安全檢測”和“漏洞檢測”兩個功能。當(dāng)然也可以用站長平臺推薦推薦的安全聯(lián)盟(我怎么可能會跟你說數(shù)字也有同樣功能的產(chǎn)品);

      4、修改域名管理平臺的賬號,加強賬號安全,盡量使用二次驗證登陸,如dnspod的D令牌等。

      5、提前通過平臺批量驗證功能驗證子站點,這樣如果有人搶注了你的子域名,你會在站點管理處看到該網(wǎng)站“驗證失效”。

      其實,服務(wù)器安全這塊,小弟我并不懂,知道的也只是九牛之一毛的毛尖而已,大家應(yīng)該把這個皮球踢給公司的技術(shù)大牛們。

      同時提醒各位同學(xué),像站長平臺這種比較特殊的網(wǎng)站,賬號密碼一定不要和其它網(wǎng)站一致,還有域名管理和第三方dns解析平臺的賬號密碼。


    日韩网红少妇无码视频香港| 亚洲日韩精品国产一区二区三区| 国产美女精品视频| 一个人免费日韩不卡视频| 国内久久精品视频| 久久精品熟女亚洲av麻豆| 国产精品久久国产精品99盘| 少妇人妻偷人精品免费视频| 国精品无码一区二区三区在线蜜臀| 日韩精品无码免费视频| 日韩色图在线观看| 亚洲日韩激情无码一区| 国产大片91精品免费看3| 日韩精品中文字幕在线观看| 亚洲av永久中文无码精品综合| 色播精品免费小视频| 日韩精品一区二区三区老鸭窝| 亚洲麻豆精品果冻传媒| 久久久精品2019免费观看| 久久国产精品免费视频| 久久精品国产亚洲av麻| 国产精品美女久久久久久2018| 亚洲精品成人片在线播放| 色噜噜亚洲精品中文字幕| 国产在线无码精品电影网| 香蕉精品视频在线观看| 老司机成人精品视频lsj| 在线亚洲精品自拍| 日韩精品无码免费专区午夜不卡| 99精品久久精品| 亚洲无线观看国产精品| 国产麻豆精品久久一二三| 久久se精品一区二区| 老司机99精品99| 久久国产精品张柏芝| 久久99久久精品视频| 青青青国产精品一区二区| 88国产精品视频一区二区三区| 91一区二区在线观看精品| 国产精品亚洲专区在线观看| 四虎永久在线精品免费观看视频|