如何防止php網站被掛馬

如何防止php網站被掛馬

1、用nod32這類專業的殺毒軟件對於新手來説是非常有用的,及時更新病毒庫,開啟文件主動檢測,這樣就可以抵禦很大一部分的安全威脅。

2、同時也還可以安裝ARP防火牆,免受局域網ARP攻擊。

3、 指的是把一個木馬程序上傳到一個網站裏面然後用木馬生成器生一個網馬,再上到空間裏面!再加代碼使得木馬在打開網頁是運行! 作為網頁掛馬的散佈者,其目的是將木馬下載到用户本地,並進一步執行,當木馬獲得執行之後,就意味着會有更多的木馬被下載,進一步被執行,進入一個惡性的循環,從而使用户的電腦遭到攻擊和控制。

4、為達到目的首先要將木馬下載到本地。

5、根據上圖的流程,常見的方式有以下幾種: 1.將木馬偽裝為頁面元素。

6、木馬則會被瀏覽器自動下載到本地

7、2.利用腳本運行的漏洞下載木馬 3.利用腳本運行的漏洞釋放隱含在網頁腳本中的木馬 4.將木馬偽裝為缺失的組件,或和缺失的組件捆綁在一起(例如:flash播放插件)

8、這樣既達到了下載的目的,下載的組件又會被瀏覽器自動執行

9、 5.通過腳本運行調用某些com組件,利用其漏洞下載木馬