①檢查下網站的ftp賬號、sftp賬號、root賬號、管理員賬號、cms賬號是否被盜(通過查看賬號登陸日志來判斷)。最好統一改復雜點的密碼,用自動生成帶算法的隨機密碼,如使用“花密”工具;
②把cms后臺的在線編輯文件/模板的功能關閉(普通內容管理cms及博客系統都可以關閉此功能);
③利用各種網站安全工具進行檢測,如百度
站長平臺工具“優化與維護”中就有“安全檢測”和“漏洞檢測”兩個功能。當然也可以用
站長平臺推薦推薦的安全聯盟(我怎么可能會跟你說數字也有同樣功能的產品);
④修改域名管理平臺的賬號,加強賬號安全,盡量使用二次驗證登陸,如dnspod的D令牌等。