2016-04-11 17:26:42
近日有个客户将他们公司的企业网站转到我们公司来做维护,技术部门接到任务,马上为其新建备份任务,和测试网站的浏览速度,奇怪的是,每次访问该客户网站,杀毒软件都会报毒,咨询了该客户才知道,很早之前就开始报毒了,有时候还会看到诸如减肥,去痘的小广告,但是之前帮他们做网站的公司已经找不到了,所以也没办法,现在转移到我们这边来也希望我们能帮忙清除。
我们的技术人员仔细了检查该客户的后台,发现之前的企业网站建设公司提供的后台有大量加密的组件,而该组件无法破解,其他源代码看不出有任何问题。显而易见,就是在这些加密的组件里面,存在类似后门的程序,之前的开发者可以利用这些后门来操作该客户的网站。其实,这也是我们意料之中的事,早在几年前就听说有人利用帮客户制作便宜网站而放置木马,和出售流量及隐藏链接来获取利润。
虽然觉得之前的网站建设公司很不应该,但是他们可能不是真正的罪魁祸首,后台的开发者可能另有其人,现在很多人觉得制作网站很容易,就到网络上找几份开源的代码,修修改改就成了企业网站了,但是这样就存在上述的危险了,后台并非自己独立开发的,在某些加密的组件里放置后门,那也是不可避免的。所以网站制作虽然简单,但是当它成为一个企业级的产品时,应该具备有一定的安全性和保密性。独立开发相对拿源码来修改,成本高很多,它需要一定的技术人员和开发时间,这也使得它具备了一定的安全性和保密性。
在这里我们也要呼吁大家,不要贪图便宜,选择网络公司要看其公司人员配置与公司的正规性,这样才能制作出符合企业需求的,有质量保证的网站。