【发布时间】:2011-02-12 04:00:05
【问题描述】:
作为一名初级 Web 开发人员,我尽我所能通过检查来清理所有用户输入。然而,今天,我发现我的网站被黑了(我会根据要求分享他们的网站),这真的让我想知道他们是怎么做到的。我正在恢复我的网站。我应该怎么做才能防止这些事情发生?是否有人我应该与他们交谈并询问我的网站的安全性?我可以做些什么来保证我的网站安全?我用 PHP 和 MySQL 编写了我的网站。
更新:
终于恢复了备份。我在脚本中使用$_GET["name"],我猜这就是他们进入我网站的方式。首先,他们能够将 index.html/index.php 文件放在我服务器上的每个文件夹和每个文件夹中。有谁知道我该如何应对?
更新:实际上被黑的不是我的网站,而是主机。 SSH密码被破解,并在每个文件夹中安装了一个新的索引文件。
【问题讨论】:
-
您可能想提及您编写网站的内容。
-
把网址贴出来,我会告诉你.. >;P
-
告诉我们他们对您的网站做了什么也可能有助于我们为您指明防止它的正确方向。
-
@chris 和 @Sky - 我现在没有可显示的网站。目前这只是黑客的废话。在进入我的 FTP 的过程中
-
啊,我明白了,你是说很明显该网站被黑客入侵了,因为它不再可用,但很难确切地说他们做了什么?