百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[技术交流] 多次去网安喝茶的我,分享经验,现在使用WordPress静态化防入侵,欢迎观摩 [复制链接]
查看:3701 | 回复:18

255

主题

1万

帖子

1万

积分

落伍者(四季发财)

小林子

Rank: 4

贡献
3626
鲜花
53
注册时间
2006-10-15

QQ绑定落伍手机绑定

发表于 2021-11-27 14:20:33 | 显示全部楼层 |阅读模式 来自 中国福建三明
本帖最后由 myes 于 2021-11-27 16:57 编辑

前几天,我老家的网安又打电话给我 ,让我把网站给关了。
小地方的就是这样,怕事,动不动就让人把网站关了,习惯了。

我之前在落伍分享过:

网站被入侵攻击解决方案:本地生成+对象存储纯静态html访问

实测百度搜索PC端不收录不更新,小程序排名流量不错,搜狗流量更大

因为我已经去好几次网安大队喝过茶了。


主要是平时没有什么更新的小网站,被入侵了都不知道,我已经遇到好几次。

现在帮一个公司新做的网站,就用这种方式来解决注入劫持的问题。

前端html静态化,后端使用腾讯云开发的serverless安装WordPress后台以供小程序调用json。

静态化意味着没有数据库查询和动态执行,这是很古老的防入侵,腾讯云开发基于serverless一般也很难被攻破。

欢迎大伙观摩参观案例:

网站:沙县虬兴小吃配料

点评

试试护卫神网站锁,有wp的防护  发表于 2021-11-29 09:10
云南古树白茶 ,V:linchaye
回复

使用道具 举报

头像被屏蔽

1万

主题

16万

帖子

17万

积分

禁言

祖传专业维修、加固处囡膜

贡献
19632
鲜花
2637
注册时间
2005-2-27

落伍手机绑定

发表于 2021-11-27 14:24:34 | 显示全部楼层 来自 中国广东广州
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

230

主题

7万

帖子

6万

积分

落伍者(五谷丰登)

哆啦D梦

Rank: 8Rank: 8

贡献
4106
鲜花
46
注册时间
2007-2-19

QQ绑定落伍手机绑定落伍者

发表于 2021-11-27 14:28:01 | 显示全部楼层 来自 中国广东珠海
看起来还是不错的。
www.zhgov.com << 帮人挂
回复 支持 反对

使用道具 举报

1567

主题

1万

帖子

1万

积分

落伍者(四季发财)

我的签名不显示

Rank: 4

贡献
1
鲜花
65
注册时间
2005-1-15

落伍手机绑定

发表于 2021-11-27 14:42:29 | 显示全部楼层 来自 中国浙江温州
我之前的主站就是用DEDE,前台用静态,有动态的隐藏或者删除,基本上不会被黑。
回复 支持 反对

使用道具 举报

255

主题

1万

帖子

1万

积分

落伍者(四季发财)

小林子

Rank: 4

贡献
3626
鲜花
53
注册时间
2006-10-15

QQ绑定落伍手机绑定

 楼主| 发表于 2021-11-27 15:06:28 | 显示全部楼层 来自 中国福建三明
林少 发表于 2021-11-27 14:42
我之前的主站就是用DEDE,前台用静态,有动态的隐藏或者删除,基本上不会被黑。

网站前台html可以放在纯静态空间或阿里云oss或腾讯云cos上,
主域名解析到百度云加速,
再用百度云加速cname到仅纯静态空间,或阿里云oss或腾讯云cos,
自己的服务器主机可能会被攻陷篡改,把阿里云腾讯云的对象存储攻陷的网络攻击可能性就很小。
云南古树白茶 ,V:linchaye
回复 支持 反对

使用道具 举报

1146

主题

1万

帖子

1万

积分

落伍者(四季发财)

Rank: 4

贡献
1002
鲜花
51
注册时间
2008-6-9

落伍手机绑定

发表于 2021-11-27 15:09:36 | 显示全部楼层 来自 中国安徽芜湖
我感觉静态网站确实不错,就是管理不方便
https://www.im286.net/thread-24289772-1.html
楼主看看我的,我这种情况是程序问题,还是服务器问题呢
回复 支持 反对

使用道具 举报

255

主题

1万

帖子

1万

积分

落伍者(四季发财)

小林子

Rank: 4

贡献
3626
鲜花
53
注册时间
2006-10-15

QQ绑定落伍手机绑定

 楼主| 发表于 2021-11-27 15:17:33 | 显示全部楼层 来自 中国福建三明
wuzhicheng 发表于 2021-11-27 15:09
我感觉静态网站确实不错,就是管理不方便
https://www.im286.net/thread-24289772-1.html
楼主看看我的, ...

我以前也遇到过你这样的问题,
动态可执行,被篡改了php文件,
当时都不知道哪里出问题,只能把源文件全部删除,重新上传新的程序源文件,
后来用d盾扫描了一下,是模版的template下的模版文件被篡改了。

如果纯静态会报毒或劫持,那基本上是js文件被篡改了,把所有源文件还原就能解决。

数据库经常被插入违法内容,基本上也是php文件的问题,如果数据库泄密也可能出问题。

云南古树白茶 ,V:linchaye
回复 支持 反对

使用道具 举报

2

主题

389

帖子

1014

积分

落伍者(两全齐美)

Rank: 2

贡献
25
鲜花
18
注册时间
2010-6-6
发表于 2021-11-27 15:48:28 | 显示全部楼层 来自 中国河南南阳
myes 发表于 2021-11-27 15:17
我以前也遇到过你这样的问题,
动态可执行,被篡改了php文件,
当时都不知道哪里出问题,只能把源文件 ...

只要你3306端口不对外开放,数据库基本不会有问题。基本都是程序文件出事。看日志就能找出是哪里出的事
回复 支持 反对

使用道具 举报

965

主题

9967

帖子

1万

积分

落伍者(四季发财)

Rank: 4

贡献
8768
鲜花
58
注册时间
2005-10-31

落伍手机绑定

发表于 2021-11-27 16:00:11 | 显示全部楼层 来自 中国陕西汉中
wordpress被黑?
活着的意义就是吃喝拉撒
回复 支持 反对

使用道具 举报

255

主题

1万

帖子

1万

积分

落伍者(四季发财)

小林子

Rank: 4

贡献
3626
鲜花
53
注册时间
2006-10-15

QQ绑定落伍手机绑定

 楼主| 发表于 2021-11-27 16:56:31 | 显示全部楼层 来自 中国福建三明
dikena 发表于 2021-11-27 15:48
只要你3306端口不对外开放,数据库基本不会有问题。基本都是程序文件出事。看日志就能找出是哪里出的事

是的,但是利用php文件执行sql注入是非常普遍的入侵,宝塔Nginx waf能过滤一部分,最好配合“更深入更爽”的百度安全免费开源openrasp,可以拦截大多入侵。
云南古树白茶 ,V:linchaye
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-11-25 22:47 , Processed in 0.069732 second(s), 33 queries , Gzip On.

返回顶部