如果有一些旧的备份可以用来恢复在线商店,那就太好了。但是,实践表明,这不是一天的事情。

在这种情况下,网站所有者的错误是什么?为什么网站管理员论坛的程序员、管理员和好心人不仅没有帮助拯救网站,反而用他们无能的行为和建议损害了网站?原因是他们都不熟悉CMS黑客的机制:黑客利用了各种“引擎”的哪些弱点和漏洞,哪些服务器配置错误使他们能够成功地重新破解并感染资源。仅仅精通 PHP 或对 Unix 控制台有信心来保护 Web 资源是不够的。即使是经验丰富的系统管理员也无法保护在线商店免受有针对性的黑客攻击。有必要完全沉浸在网站信息安全领域:通过分析受损资源的日志来练习分析事件,监控公共严重漏洞和零日漏洞的公告,从病毒和黑客脚本中修复网站,分析易受攻击的 CMS和插件,监控新的黑客工具等等。没有这个,就不可能快速、有效和可靠地解决问题,尤其是在网站被故意“轰炸”的情况下。

由能力不足的专家自行治疗该

部位类似于试图在家中用临时方法切除阑尾炎。不会有什么好结果的。

让我们以一家被黑的在线商 葡萄牙手机号码列表 店为例:例如,最近有一个完整的活动,它是对旧 WebAsyst ShopScript CMS 上网站的有针对性的黑客攻击,然后勒索所有者。

黑客通过 Google 使用 Google Dork 查询或通过主题站点目录找到受害者。然后他破坏了数据库,将他的电子邮件插入到主站点模板中,要求赎金以恢复数据库。

将他的电子邮件插入到主站点模板中

电话号码列表

在线商店的所有者做的第一件事就是自己从备份中恢复数据库和文件。该站点运行了几个小时,然后再次变得不可用,并且 cz 列表 数据库为空。连接程序员,他们提出“禁止更改站点,以便黑客无法入侵它”。为了将其翻译成技术语言,他们建议将在线商店的所有文件设置为“只读”权限,相信这可以保护网站 100% 免受黑客攻击和破坏。网站所有者同意了,但几个小时后网站又回到了同样的损坏状态:数据库是空的,黑客的电子邮件被添加到网站的索引模板中。几天后,程序员放弃并建议所有者仍然联系安全专家。

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注