當(dāng)前位置:首頁(yè) >  站長(zhǎng) >  網(wǎng)站運(yùn)營(yíng) >  正文

企業(yè)網(wǎng)站常見(jiàn)耗資源、大流量、被掛馬的原因分析與對(duì)策

 2014-01-17 21:58  來(lái)源: achair-李建   我來(lái)投稿 撤稿糾錯(cuò)

  域名預(yù)訂/競(jìng)價(jià),好“米”不錯(cuò)過(guò)

如果你在負(fù)責(zé)公司的網(wǎng)站,網(wǎng)站租用的虛擬主機(jī),最好往下看。

有沒(méi)有收到過(guò)這類(lèi)的電子郵件“大流量客戶(hù)通報(bào)”,“耗資源客戶(hù)通報(bào)”;或者網(wǎng)站被接入商關(guān)閉、網(wǎng)站后臺(tái)無(wú)法登陸上傳等等。今天特意整理出一篇關(guān)于《企業(yè)網(wǎng)站耗資源、大流量的根治方法》

想徹底解決,就要知道原因;要了解原因,先要對(duì)網(wǎng)站出現(xiàn)的問(wèn)題進(jìn)行分析,如下:

1.網(wǎng)站被上傳可疑文件。

2.數(shù)據(jù)庫(kù)被注入,新聞和產(chǎn)品系統(tǒng)出現(xiàn)大量垃圾信息。

3.留言板被灌,出現(xiàn)大量垃圾留言。

4.會(huì)員系統(tǒng)被灌,出現(xiàn)大量垃圾會(huì)員。

5.評(píng)論系統(tǒng)入侵,出現(xiàn)大量垃圾評(píng)論。

6.網(wǎng)站首頁(yè)、內(nèi)頁(yè)、甚至管理后臺(tái)被掛了很多垃圾文字鏈接或者亂碼字符。

7.后臺(tái)無(wú)法登陸或者無(wú)法發(fā)布信息。

第一部分:耗資源

被上傳可疑文件的原因和一般處理方法:

接入商(比如萬(wàn)網(wǎng))會(huì)給出是哪些文件耗資源,出示證據(jù)(發(fā)郵件通知,或者直接給萬(wàn)網(wǎng)打電話(huà)問(wèn)),用FTP直接刪除那些耗資源的文件。還有,證據(jù)不會(huì)給出全部的耗資源文件,還有一些文件需要管理員自己找,網(wǎng)站中有的文件是網(wǎng)站必要文件,有的是可疑文件,這需要逐一排查。如果清理不干凈,說(shuō)不好什么時(shí)候殘余可疑文件還會(huì)發(fā)生耗資源。

可疑文件是如何被傳上去的?

渠道一: 小型(企業(yè))網(wǎng)站的后臺(tái),很多采用的是網(wǎng)上流傳的開(kāi)源CMS(內(nèi)容管理系統(tǒng)),比如織夢(mèng)的DEDECMS,還有很多小型的CMS,數(shù)不勝數(shù),一些建站公司自稱(chēng)自己的開(kāi)發(fā)的CMS實(shí)際上也有很多是基于某一種CMS改進(jìn)而來(lái)的。這些CMS由于開(kāi)源和公開(kāi),它的漏洞也是公開(kāi)的,黑客就是利用這些漏洞往網(wǎng)站主機(jī)里上傳了這些可以文件。

渠道二:網(wǎng)站FTP密碼泄露,比如公司更換網(wǎng)站負(fù)責(zé)人、網(wǎng)站公司更換技術(shù)、密碼過(guò)于簡(jiǎn)單被破解等等,有了密碼,黑客可以隨意對(duì)網(wǎng)站進(jìn)行操作。

渠道三:每個(gè)網(wǎng)站管理后臺(tái)都有一個(gè)超級(jí)管理員(ADMIN),擁有管理網(wǎng)站的最高權(quán)限,如果此密碼被泄露或者破解,黑客亦可以隨意操作網(wǎng)站。

渠道四:一臺(tái)服務(wù)器承載著成百上千個(gè)網(wǎng)站,如果有個(gè)網(wǎng)站被入侵或攻擊,往服務(wù)器中上傳病毒或木馬,會(huì)波及到此服務(wù)器上其他網(wǎng)站。

以上辦法是治標(biāo)的辦法,如何治本呢?

如果可疑文件清理不徹底,或者沒(méi)有找到全部的病因,用不了多久還會(huì)收到“耗資源”、“大流量”的通知,因?yàn)槟愕木W(wǎng)站被列入過(guò)黑客的“肉雞”名單,他們會(huì)三天兩頭光顧和利用你的網(wǎng)站,這個(gè)時(shí)間長(zhǎng)則1個(gè)月,短的3天左右。萬(wàn)網(wǎng)每個(gè)月一共給三次開(kāi)通機(jī)會(huì)。如果一個(gè)網(wǎng)站被關(guān)閉三次,那只有等下個(gè)月再開(kāi)通了。

造成網(wǎng)站的耗資源、大流量的原因是復(fù)雜的,應(yīng)該尋找病因,逐一解決,方能根治。

渠道一的解決辦法:如果網(wǎng)站使用開(kāi)源CMS,近期不考慮更換CMS的話(huà),先升級(jí)補(bǔ)丁,給網(wǎng)站升級(jí)到當(dāng)前最新的CMS補(bǔ)丁,然后定期手動(dòng)升級(jí)CMS補(bǔ)丁,開(kāi)源CMS會(huì)不定期公布補(bǔ)丁,自動(dòng)更新或者手工更新。

渠道二三的解決辦法:每月更換一次FTP密碼,網(wǎng)站超級(jí)管理員密碼也要定期更換,密碼最好在8位以上,同時(shí)要包括大寫(xiě)字母、小寫(xiě)字母和數(shù)字。網(wǎng)站管理員換人后立即更換密碼。

渠道四的解決辦法:這個(gè)比較難處理,不過(guò)我們可以做到定期備份網(wǎng)站,一旦網(wǎng)站出現(xiàn)大范圍更改,可以用日期較近的備份文件來(lái)恢復(fù)。

第二部分:大流量

先說(shuō)說(shuō)什么是流量,網(wǎng)站所使用的虛擬主機(jī),除了有網(wǎng)頁(yè)空間大小區(qū)別之外,還有一個(gè)不經(jīng)常被注意的參數(shù),那就是“流量”,比如萬(wàn)網(wǎng)的M3主機(jī),它擁有1GB的網(wǎng)頁(yè)空間,每月流量上限30GB。每月流量超過(guò)這個(gè)限制,萬(wàn)網(wǎng)就會(huì)給你發(fā)通知了。那我們?cè)撊绾卫斫膺@個(gè)流量呢?

比如,你網(wǎng)站中有一個(gè)視頻,這個(gè)視頻大小是30MB,那么被一個(gè)網(wǎng)民看一遍后,流量就會(huì)消耗30MB,如果1周內(nèi)被1000人觀(guān)看,那消耗的流量就是30G。通常一個(gè)網(wǎng)站首頁(yè)包含HTML、圖片、CSS,JS等文件,全部加在一起估計(jì)2-5MB左右,網(wǎng)民打開(kāi)一次網(wǎng)站首頁(yè),瀏覽器會(huì)從你的網(wǎng)站虛擬主機(jī)上下載這么多文件,才能看到正常的首頁(yè)。除了訪(fǎng)問(wèn)首頁(yè)之外,他還會(huì)訪(fǎng)問(wèn)內(nèi)頁(yè)、產(chǎn)品圖片、視頻等信息,全部加在一起,一個(gè)網(wǎng)民一次訪(fǎng)問(wèn)你的網(wǎng)站會(huì)消耗10-20MB左右的流量。30GB的流量,估計(jì)一個(gè)月可以供1000-3000人次訪(fǎng)問(wèn),平均每天100人訪(fǎng)問(wèn)。對(duì)于一般不做推廣或者推廣力度較低的小企業(yè)網(wǎng)站來(lái)說(shuō),30GB的流量是夠用的。那為什么會(huì)超流量呢?原因如下:

1.網(wǎng)站中有MP3或者視頻文件,這些文件被一些搜索引擎抓取到,在別人網(wǎng)站中播放音樂(lè)時(shí),也會(huì)消耗你主機(jī)的流量,因?yàn)檫@些文件存儲(chǔ)在你的虛擬主機(jī)上。

2.網(wǎng)站被灌了很多垃圾信息,還會(huì)造成數(shù)據(jù)庫(kù)容量超標(biāo),讓網(wǎng)站訪(fǎng)問(wèn)變慢、流量過(guò)大。

針對(duì)第一種情況的解決辦法是,直接刪除那些被收錄的文件,顯然這不是治本的辦法,徹底的辦法是先把音頻文件改名,然后在robots.txt中加上一句,不讓搜索引擎收錄此鏈接。這樣就沒(méi)有后顧之憂(yōu)了。

對(duì)于第二種現(xiàn)象,原因很多,比如,使用織夢(mèng)DEDECMS的網(wǎng)站,會(huì)員系統(tǒng)、評(píng)論系統(tǒng)、留言系統(tǒng)如果沒(méi)有任何防范措施,很容易被灌。方法如下:

1.禁止注冊(cè)會(huì)員,在“系統(tǒng)基本參數(shù),會(huì)員設(shè)置”中關(guān)掉會(huì)員注冊(cè)。

2.禁止評(píng)論,在“系統(tǒng)基本參數(shù),互動(dòng)設(shè)置”中把評(píng)論關(guān)掉。

3.給留言板增加驗(yàn)證碼。

4.批量刪除垃圾會(huì)員信息(SQL語(yǔ)句)。

5.批量刪除評(píng)論信息(SQL語(yǔ)句)。

6.批量刪除留言?xún)?nèi)容(SQL語(yǔ)句)。

7.清理ftp中 cache member目錄的垃圾緩存。

8.備份一下清理后的干凈網(wǎng)站,以備后用。

第三部分:網(wǎng)站掛馬

網(wǎng)站被掛馬,是一件讓解決者很頭疼的事情。一般企業(yè)網(wǎng)站被掛馬,現(xiàn)象如下:

首頁(yè)被掛馬,比如底部,頂部多了一行鏈接,內(nèi)容多為槍支彈藥,黃賭毒等

全站被掛馬,每個(gè)頁(yè)面同一部位或者不同部位均被掛馬

除了網(wǎng)站前臺(tái),就連網(wǎng)站后臺(tái)也被掛馬,網(wǎng)站管理員登陸網(wǎng)站后,發(fā)現(xiàn)登陸界面亂碼,管理界面被弄的面目全非

企業(yè)網(wǎng)站被掛馬的原因:

要想徹底解決掛馬,我們先看看掛馬是怎么回事。所謂的掛馬,就是黑客通過(guò)各種手段獲得網(wǎng)站管理員賬號(hào),然后登陸網(wǎng)站后臺(tái),向頁(yè)面中加入惡意轉(zhuǎn)向代碼。也可以直接通過(guò)弱口令獲得服務(wù)器或者網(wǎng)站FTP,然后直接對(duì)網(wǎng)站頁(yè)面直接進(jìn)行修改。當(dāng)用戶(hù)訪(fǎng)問(wèn)被加入惡意代碼的頁(yè)面時(shí),就會(huì)自動(dòng)的訪(fǎng)問(wèn)被轉(zhuǎn)向的地址或者下載木馬病毒。

企業(yè)網(wǎng)站被掛馬的處理措施:

發(fā)現(xiàn)網(wǎng)站被掛馬后,一般是兩個(gè)解決辦法:第一是找到根源,堵住根源,因?yàn)檫@條很難辦,無(wú)法快速定位病原。大多數(shù)情況先從第二條措施做起,比如刪除被掛馬頁(yè)面的惡意代碼,先從首頁(yè)改起。一個(gè)首頁(yè)被掛比較容易處理,難處理的是整個(gè)網(wǎng)站的前后臺(tái)都被掛,更難處理的是,惡意代碼破壞了原有程序,造成不可逆修改。遇到這種起概況,就要恢復(fù)備份了。如果數(shù)據(jù)庫(kù)也被大量掛馬,數(shù)據(jù)庫(kù)也要恢復(fù)原始狀態(tài)。

根治的方法要從堵住漏洞做起,參考第一部分《耗資源》的處理方法。

企業(yè)網(wǎng)站被掛馬的預(yù)防:

1.定期備份網(wǎng)站。

2.定期觀(guān)察網(wǎng)站異常。

3.定期修改密碼(FTP密碼、網(wǎng)站管理員密碼,服務(wù)器遠(yuǎn)程登錄密碼)。

4.定期給Windows服務(wù)器安裝補(bǔ)丁。

5.第三方工具靠不?。?60檢測(cè)和小陽(yáng)傘監(jiān)控,經(jīng)過(guò)親身試用,都不是特別靠譜。

總結(jié)一下,網(wǎng)站是一個(gè)企業(yè)的門(mén)面,即便他只有展示的作用。很多中小型企業(yè)網(wǎng)站是每人維護(hù)的,網(wǎng)站打不開(kāi)了都沒(méi)有人管,這是一件很可悲的事情啊。不好好利用、好好管理網(wǎng)站,當(dāng)初為什么花錢(qián)做網(wǎng)站。

感謝achair-李建的投稿分享

      原文:

      來(lái)源:盧松松博客

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)文章

  • 大流量網(wǎng)站的SEO共同特征

    網(wǎng)站有了流量也就是有了錢(qián),作為站長(zhǎng)都希望能做出一個(gè)大量的精品站來(lái),那如何才能做一個(gè)大流量網(wǎng)站呢?他們都有什么樣的共同特點(diǎn)呢?我通過(guò)SEO診斷分析給大家分享以下幾點(diǎn)大流量網(wǎng)站的共同特點(diǎn)。

  • 網(wǎng)站整合營(yíng)銷(xiāo)的特點(diǎn) 大流量的來(lái)源

    整合營(yíng)銷(xiāo)十分注重提高企業(yè)的規(guī)?;c現(xiàn)代化經(jīng)營(yíng)。規(guī)?;粌H能使中國(guó)企業(yè)能夠獲得規(guī)模經(jīng)濟(jì)社會(huì)效益,還為企業(yè)進(jìn)行有效地實(shí)施整合營(yíng)銷(xiāo)活動(dòng)提供了客觀(guān)基礎(chǔ)。整合營(yíng)銷(xiāo)同樣也依賴(lài)于現(xiàn)代教育科學(xué)信息技術(shù)、現(xiàn)代化的管理工作手段,現(xiàn)代化可為企業(yè)通過(guò)實(shí)施整合營(yíng)銷(xiāo)人員提供有效保障。

  • 等保2.0時(shí)代 長(zhǎng)亭科技破題大流量網(wǎng)站W(wǎng)eb應(yīng)用安全保護(hù)

    為了適應(yīng)現(xiàn)階段網(wǎng)絡(luò)安全的新形勢(shì)、新變化及新技術(shù)的發(fā)展要求,在1.0基礎(chǔ)上,等保2.0將安全保護(hù)覆蓋面擴(kuò)展到更廣泛的領(lǐng)域,提升和完善了標(biāo)準(zhǔn)體系的適用性、時(shí)效性、易用性、可操作性。在當(dāng)下標(biāo)準(zhǔn)和環(huán)境趨勢(shì)下,作為國(guó)內(nèi)頂尖網(wǎng)絡(luò)信息安全公司,長(zhǎng)亭科技與時(shí)俱進(jìn),率先為大流量網(wǎng)站架構(gòu)提供更全面的、實(shí)用有效的、且滿(mǎn)足

  • 絕對(duì)實(shí)戰(zhàn):歷時(shí)8年打造大流量網(wǎng)站

    2015年年初,按照公司慣例又到了做全年規(guī)劃的時(shí)候,借此機(jī)會(huì)整理下之前的運(yùn)營(yíng)推廣思路,總結(jié)優(yōu)勢(shì)尋找不足以便更好的提升流量。先來(lái)介紹下網(wǎng)站的概況,域名:www.***.com,標(biāo)題:華企商學(xué)院。網(wǎng)站是企業(yè)管理培訓(xùn)課程在線(xiàn)學(xué)習(xí)平臺(tái)。通過(guò)8年時(shí)間,目前流量已過(guò)百萬(wàn)。Pr6、BR4經(jīng)過(guò)分析后確定網(wǎng)站的優(yōu)勢(shì)是

  • 網(wǎng)站是要大流量還是高轉(zhuǎn)化?

    流量和轉(zhuǎn)化率是所有網(wǎng)站追求的東西,也是評(píng)判是個(gè)網(wǎng)站的重要指標(biāo),說(shuō)到網(wǎng)站是要大流量還是高轉(zhuǎn)化這個(gè)問(wèn)題,相信很多網(wǎng)站優(yōu)化人員都遇見(jiàn)過(guò),今天筆者就根據(jù)自己的見(jiàn)聞來(lái)談一點(diǎn)個(gè)人的觀(guān)點(diǎn)。

熱門(mén)排行

信息推薦