總聽許多站長講到,VPS就像小別墅,對網站的各種數據都會有不小的提升。自己也因此下狠心,從虛擬空間把自己的數據搬遷到了VPS,本以為操作設置安全等就像虛擬空間一樣簡單,經過一些事情才明白VPS中不做好安全防護,對網站的影響有多么的大。
VPS安全設置缺失引起的事件:
1 剛轉移數據不到一個禮拜左右,發現淘寶客數據不正常,每日正常的收入,突然開始減少。以為是宣傳力度不夠,繼續做外鏈和淘寶客工作,有過了幾天,竟然收入更少了。無意中打開一個淘寶鏈接,發現PID讓更改了。趕緊登陸VPS,檢查空間情況,查詢網上數據,原來是關鍵文件權限沒有設置,讓別人通過遠程給修改掉了。
2 一個月左右時,有朋友反映我網站打開速度有些慢,趕緊和VPS客服聯系,告訴我整個服務器網站都慢,正在檢查原因。就是因為這個回復,麻痹了自己,就沒當回事。過了幾天發現百度收錄在減少,而且關鍵字排名在倒退中。覺得網站一定是有問題了,登陸空間查看。竟然發現空間莫名創建了2個新用戶,而且他們的運行進程都是掛機刷流量軟件在運行。
3 過年期間,對網站維護少了些,在查詢網站數據時,在線監測提醒主頁有掛馬現象。趕緊上空間查詢,發現多處文件讓修改和添加了一些代碼。
事件引起后的處理:
1 將關鍵文件權限設置為最低,定期查詢文件修改時間和PID情況。
2 當出現2,3問題,當時都以刪除用戶的方法來清理,但過幾天又會有黑客侵入掛軟件。一直都很頭疼如何處理。直到有一天VPS遠程不能登陸,重新安裝系統后,恍然大悟,是什么原因造成前面的時間。主要是因為創建BLOG數據庫時默認了ROOT的空密碼,造成系統的侵入。重新做系統后,加強了數據庫方面的安全設置后,近期服務器終于恢復了正常。
網站的安全問題在虛擬空間的時候,總涉及不到,所以對很多新手都不重視,當換成VPS后,很多安全方面的設置,都需要自己去做。這時我覺得一定要先多在網上查詢安全設置,將自己需要遷移過來的數據權限設置清晰。數據庫的密碼和權限做重點關注。
本文來自www.ttaotao.com 轉載請注明出處,謝謝大家的支持。
申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!