登录 注册

登录

问题 网页被挂了 黑链 怎么办

更多
2010年09月18日 22:06 #1 作者: 11025
今天突然网站打不开了 原来在首页 多出了很多的网址。去掉后网站正常打开,怎样才能避免被挂?谢谢

登录 或者   注册一个会员帐号 来参与讨论

更多
2010年09月19日 20:36 #2 作者: slime09
真不幸啊,同情一下。
被挂马一般是程序来源有问题吧?是不是除了Joomla之外还装了什么来历不明的程序?或是装了一些来历不明的组件模板之类?
能被挂上黑链,基本上你的网站已经被挂马了,可能挂的是PHP木马所以你找不到。所以,你必须:
1、删除全部文件;
2、从官方网站上下载纯净的按照程序进行安装。如果需要汉化就来这里下载汉化包,一方面这里还是相对可靠一点,另一方面,只下载汉化包会比较安全;
3、尽量不要使用评论之类的互动组件;
4、设置.htaccess文件,对administrator文件夹进行用户认证。

对administrator文件夹认证的操作步骤大概是这样的:
首先用htpasswd创建一个密码文件:比如文件名叫做my.passwd
/home/apache/bin/htpasswd -c -b my.passwd myusername mypassword

将my.passwd上传到一个非发布路径下。
比如你的物理WEB根目录的上一级
/home/apache/conf/my.passwd

创建 .htaccess
AuthName "My Authorization Directory"
AuthType Basic
AuthUserFile /home/apache/conf/my.passwd
Require valid-user

将这个文件上传到你需要进行用户认证的目录:
/home/apache/htdocs/joomla/administrator/.htaccess

这样administrator目录的访问就需要认证了。

登录 或者   注册一个会员帐号 来参与讨论

更多
2010年09月24日 18:25 #3 作者: 11025
谢谢,您的回答。试试

登录 或者   注册一个会员帐号 来参与讨论