网站管理须知之消耗资源

2015-01-07 13:59:16 来源:

导语:管理网站是一个复杂的系统工程,有很多工作要做,一点不不能马虎,否则自己会吃很多苦头的。当然,很多问题,我们可能提前预防,提前做好相关的网站安全设置,这样可能有效的提高网站的安全性,减少损失,也可以大量的减少我们的工作量。当然,定期的检查网站,观察网站是否发生异常,是很有必要的。

  如果你在负责公司的网站,公司网站租用的空间是虚拟主机,可能有时候你会受到这类的电子邮件:“大流量客户通报”,“耗资源客户通报”;或者网站被接入商关闭、网站后台无法登陆上传等等。今天咱们就说一下企业网站耗资源的根治方法,具体如下:
  想彻底解决这一问题,就要知道原因;要了解原因,先要对网站出现的问题进行分析,如下:
  网站被上传可疑文件
  数据库被注入,新闻和产品系统出现大量垃圾信息
  留言板被灌,出现大量垃圾留言
  会员系统被灌,出现大量垃圾会员
  评论系统入侵,出现大量垃圾评论
  网站首页、内页、甚至管理后台被挂了很多垃圾文字链接或者乱码字符
  后台无法登陆或者无法发布信息
  对于消耗资源巨大的网站,可能被上传可疑文件的原因,如果却是如此,应该如何解决呢?
  接入商(比如万网)会给出是哪些文件耗资源,出示证据(发邮件通知,或者直接给万网打电话问),用FTP直接删除那些耗资源的文件。还有,证据不会给出全部的耗资源文件,还有一些文件需要管理员自己找,网站中有的文件是网站必要文件,有的是可疑文件,这需要逐一排查。如果清理不干净,说不好什么时候残余可疑文件还会发生耗资源。
  可疑文件是如何被传上去的?
  渠道一: 小型(企业)网站的后台,很多采用的是网上流传的开源CMS(内容管理系统),比如织梦的DEDECMS,还有很多小型的CMS,数不胜数,一些建站公司自称自己的开发的CMS实际上也有很多是基于某一种CMS改进而来的。这些CMS由于开源和公开,它的漏洞也是公开的,黑客就是利用这些漏洞往网站主机里上传了这些可以文件。
  渠道二:网站FTP密码泄露,比如公司更换网站负责人、网站公司更换技术、密码过于简单被破解等等,有了密码,黑客可以随意对网站进行操作。
  渠道三:每个网站管理后台都有一个超级管理员(ADMIN),拥有管理网站的最高权限,如果此密码被泄露或者破解,黑客亦可以随意操作网站。
  渠道四:一台服务器承载着成百上千个网站,如果有个网站被入侵或攻击,往服务器中上传病毒或木马,会波及到此服务器上其他网站。
  以上办法是治标的办法,如何治本呢?
  如果可疑文件清理不彻底,或者没有找到全部的病因,用不了多久还会收到“耗资源”、“大流量”的通知,因为你的网站被列入过黑客的“肉鸡”名单,他们会三天两头光顾和利用你的网站,这个时间长则1个月,短的3天左右。万网每个月一共给三次开通机会。如果一个网站被关闭三次,那只有等下个月再开通了。
  造成网站的耗资源、大流量的原因是复杂的,应该寻找病因,逐一解决,方能根治。
  渠道一的解决办法:如果网站使用开源CMS,近期不考虑更换CMS的话,先升级补丁,给网站升级到当前最新的CMS补丁,然后定期手动升级CMS补丁,开源CMS会不定期公布补丁,自动更新或者手工更新。
  渠道二三的解决办法:每月更换一次FTP密码,网站超级管理员密码也要定期更换,密码最好在8位以上,同时要包括大写字母、小写字母和数字。网站管理员换人后立即更换密码。
  渠道四的解决办法:这个比较难处理,不过我们可以做到定期备份网站,一旦网站出现大范围更改,可以用日期较近的备份文件来恢复。
  川石营销网:管理网站是一个复杂的系统工程,有很多工作要做,一点不不能马虎,否则自己会吃很多苦头的。当然,很多问题,我们可能提前预防,提前做好相关的网站安全设置,如账号、密码设置,还有这些数据的管理、定期修改等,这样可能有效的提高网站的安全性,减少损失,也可以大量的减少我们的工作量。当然,定期的检查网站,观察网站是否发生异常,是很有必要的。

上一篇:2015年网站设计十大趋势展望
下一篇:网站建设之独立服务器网站选择指南

标签: 网站管理 须知 资源消耗

相关文章

更多>>
热门推荐 热门 随机 最新