前幾天,網(wǎng)站被人給黑了,我找其原因是注入木馬,導(dǎo)致網(wǎng)站很久都打不開;挺糾結(jié)和痛苦的。
今天來談?wù)劸W(wǎng)站使用“網(wǎng)站程序”那點事,在目前來說,中國有很多開源程序;在提供便利的同時,也給我們帶來了許多不便利。其中的許多辛酸又有誰知道呢?
就在前天,我博客網(wǎng)站突然癱瘓了;我使用的是Z-blog開源程序,相信這款程序有很多朋友知道又或者在用的。那么是什么原因?qū)е挛业牟┛筒荒軌蛘TL問了。
我看了一下,是少了一個叫FUNCTION文件夾里面的一個asp文件,導(dǎo)致服務(wù)器不能夠運行。然后我就在我的電腦里找到了這個文件夾,使用FTP工具進行了上傳。當(dāng)我上傳完之后,我就立馬再次打開了我的博客,可是同樣的問題,再次出現(xiàn)在我的眼前。
然后,我實在是迫于無奈,我就用FTP工具把所有的文件夾全部的刪除并且換上了之前備份下來的文件。我重新上傳了,更加令人氣憤的是,相同的一面再次浮現(xiàn)了。同樣是這個文件缺失,緊急上傳,
無奈,我找到了空間服務(wù)商來看我這個問題;看了很久,也提出了很多切實可行的方案給我;之后,我把他的方案一一拿過來看并且都去付出行動,結(jié)果是收效甚微。而且,我還換了一個服務(wù)器的空間;并上傳了Z-blog最原始的文件,可是他仍然沒有給我?guī)硎裁戳钊伺d奮的好東西。
昨天,我還在群里和大家討論這個問題;然后也有很多熱心的朋友幫我看這些問題,最后一致得出來的結(jié)論竟然是我博客被人攻擊了,注入了木馬。對于這個結(jié)果我有點好奇,我小小一個博客,又沒有得罪其他任何人;為什么會受到別人的攻擊。
網(wǎng)站開源程序確實使用起來挺方便的,但是經(jīng)常被人注入木馬也是常有的事情。原因十分的簡單;就是開源程序每個人都是可以去研究的、大家都可以去發(fā)現(xiàn)其中的東西;有哪些地方做的不好,可以讓人趁機注入木馬。
最后,我也希望網(wǎng)站開源程序的開發(fā)者,能夠給我們多提供一些安全防護的知識;讓我們的網(wǎng)站,在遇到木馬注入或者攻擊時,能夠有效的來解決這個問題。