全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1426|回复: 15

网站长时间不动,用什么程序不会被别人植入木马??

[复制链接]
发表于 2023-8-21 14:25:05 | 显示全部楼层 |阅读模式
找人做了二个站
因为没有什么要更新的。
分别用织梦、WP程序做的都让人在数据库里植入木马
这是怎么做到了。搞的二个网站都瘫痪了。
数据本地没有备份直接导致二个站都费了

因为这二个站的内容不需要更新。可能好几个月都不会去看。
现在这二个站都是找人重新做。

用什么程序不会被植入。求高人指点!!!
发表于 2023-8-21 14:48:30 | 显示全部楼层
网站目录权限全改可读,禁止注册,宝塔开Nginx防火墙,主机不必要的端口关掉,禁ping,关键端口来源仅127.0.0.1允许,数据库改密码并定时每周备份。
必要的话mysql改为只读模式SET GLOBAL read_only = ON;

只是如果哪天需要发点东西,还需要再改回来,有点繁琐。。。
发表于 2023-8-21 14:26:15 | 显示全部楼层
会不会帮你做的人留下的
发表于 2023-8-21 14:26:27 | 显示全部楼层
宝塔防篡改?
发表于 2023-8-21 14:27:27 | 显示全部楼层
既然是不需要更新的,找我给你写一个静态网站,神仙也没法给你植入
 楼主| 发表于 2023-8-21 14:35:04 | 显示全部楼层
看我签名. 发表于 2023-8-21 14:27
既然是不需要更新的,找我给你写一个静态网站,神仙也没法给你植入

偶尔有点东西也想更新下。不是那种全封闭式自己也不好更新的那种
 楼主| 发表于 2023-8-21 14:36:14 | 显示全部楼层

这二个网站我都是用宝塔搭建然后一个织梦一个WP
都让人改了
发表于 2023-8-21 14:41:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2023-8-21 14:52:29 | 显示全部楼层
除非全静态只读, 不然热门程序不更新必被黑
发表于 2023-8-21 15:00:08 | 显示全部楼层
自己更新完之后,反代,且指定只能反代站IP访问,这样呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-14 11:02 , Processed in 0.142407 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表