尽量不使用网上下载的源码
2015-04-18 95
过去一段时间以来,大连可信网站建设不时的收到一些朋友发来的消息,说网站莫名奇妙的不能访问,经常被人上传木马等,经过我们技术的友情排查,发现出现问题比较多的网站都有一个共性:都是用网上下载的建站源码修改而成,其实,这对于网站的安全来说,是一个非常大的隐患!之所以说用这些源码有非常大的安全隐患,主要是以下几方面的原因:
1、网上下载的源码质量良莠不齐,有些源码存在一些上传漏洞等问题。
2、有些网站源码很出名,如动易、eWebEditor等,代码在安全性方面会做得好一些,但因为使用这些源码的人很多,有些别有用心的人会下载这些知名的源码,经过修改或挂木马等操作后,重新以“优化版”、“美化版”等再发布到网络上,供其他人下载使用,实际上这些源码已经被放了后门,如果使用这些源码,网站安全将受到严重的威胁,所以,如果要使用这些知名的源码,请务必到官方网站上下载,并在安装好后修改网站默认的管理员密码。
3、有些不太出名的网站源码,在某些关键的文件中已经隐藏了一些有问题的代码,在特定的情况下,可能会引起网站不能访问或其他问题。比如,大连可信网站建设发现有部分用户使用了某网站开发的源码,当用户在访问利用这个源码建立的网站的时候,网站会自动去请求另一个网站域名的某个页面,这个页面做了什么事情不得而知,但至少会收集了这个网站的域名。
4、网上下载的源码很多都是没有对上传漏洞,SQL注入漏洞等进行处理,如果这些源码下载的人比较多,那么有些别有用心的人就可能会去下载这类代码并研究其漏洞,当发现漏洞的时候,他就可以大批量的黑掉用这些源代码建立的网站。
综上所述,可见使用网上现成的源码可能会对网站带来很大的问题,所以我们建议广大用户不要随便使用网上下载的源码,如果真的要使用,也要提前对源码进行一下分析,看看有没有漏洞和限制等问题,这样才能最大限度的保证网站的安全性。
上一篇:虚拟主机存在的价值 下一篇:用什么语言制作网站安全?