前言
網站的sitemap對搜尋引擎優化來說,是相當重要的一環,可以籍由這樣的動作,將網站的目錄架構,提交給搜尋引擎(google、bing),以供搜尋引擎快速登錄你的網站內容,以增進使用者搜尋到你網站的機率。
其教學步驟如下:
(1)網站sitemap產生器 http://ctrlq.org/blogger/
首先,利用sitemap產生器,產生屬於自己網站的sitemap後,會得到一串sitemap開頭的字串,如圖紅色框框所示
(2)以google為例,將sitemap至網站管理員工具(https://www.google.com/webmasters/tools/home?hl=zh-TW),進行提交測試,若無異常的話,即可立即新增
(3)以bing為例(http://www.bing.com/toolbox/webmaster/),先進行登入微軟帳號的動作(可用以前msn帳號登入)
當「新增網站」後,進行網站的設定完成,最後經過認證,代表已提交完成sitemap了,最後等待bing的處理程序
小結
雖然搜尋引擎優化的議題已經很久了,不過想要爭取網路上的曝光程度,作好基本的搜尋引擎優化是必要的。而最簡單的方式,就是主動將自己網站的內容先至搜尋引擎上作提交的動作,增快搜尋引擎爬取你網站的速度和效率,將有別以往單純將網站架置完成後,等待漫長的時間等待搜尋引擎來建立索引。
2015年2月17日 星期二
2015年2月16日 星期一
[惡意程式追查]本機電腦異常基本分析方法(第二篇)
前言
在「主機異常連線與網路中繼站判斷」這篇中,有初步提及到從防火牆的日誌檔案,去追查異常的區域網路內的主機連線行為,而本篇,則是介紹,在本機輸入指令後,查詢異常的程式。
(1)在cmd視窗輸入「netstat -ano」指令
netstat -ano的指令,主要是查看目前在本機執行的程式有哪些,而且籍由該指令,我們可以查出電腦「當下」的本機位址,目前對外連線的IP、狀態、以及最重要的PID(process ID)
待查出異常的連線網址後,我們需記下當下的PID碼,例如1360
(2)開啟工作管理員視窗
點選檢視「選取欄位」
接下來,當處理程序有PID欄位後,我們可以查看剛才的PID 1360,是哪個應用程式或程式在使用的,進而判斷該程式是否是異常的程式
(3)開啟工作視窗,輸入「msconfig」指令
從系統設定的功能中,在啟動的項目,可以看出,現有啟動區的應用程式有哪些,以及他的命令列功能,有時候惡意程式會常駐在啟動區,隨著系統開機後而自動啟動,因此,系統啟動項目也是需要檢查的地方
接著,在服務項目中,找尋現有執行中的程式有哪些,並初步排除啟動微軟的服務
小結
經由上述的基本操作方式和概念,我們可以利用windows的基本指令,來操作查看電腦異常的存取程式有哪些,排除正常的連線外,剩餘的程式就屬不正常的連線方式。
上述的基本操作,只能針對簡單的惡意程式,將惡意的執行過程寫入啟動區或沒隱匿完成,籍由這樣的檢查方式,查出異常的程式所在位置以及開啟的服務。
在「主機異常連線與網路中繼站判斷」這篇中,有初步提及到從防火牆的日誌檔案,去追查異常的區域網路內的主機連線行為,而本篇,則是介紹,在本機輸入指令後,查詢異常的程式。
(1)在cmd視窗輸入「netstat -ano」指令
netstat -ano的指令,主要是查看目前在本機執行的程式有哪些,而且籍由該指令,我們可以查出電腦「當下」的本機位址,目前對外連線的IP、狀態、以及最重要的PID(process ID)
待查出異常的連線網址後,我們需記下當下的PID碼,例如1360
(2)開啟工作管理員視窗
點選檢視「選取欄位」
將「PID(處理程序識別碼)」的欄位勾選,開啟
(3)開啟工作視窗,輸入「msconfig」指令
從系統設定的功能中,在啟動的項目,可以看出,現有啟動區的應用程式有哪些,以及他的命令列功能,有時候惡意程式會常駐在啟動區,隨著系統開機後而自動啟動,因此,系統啟動項目也是需要檢查的地方
接著,在服務項目中,找尋現有執行中的程式有哪些,並初步排除啟動微軟的服務
小結
經由上述的基本操作方式和概念,我們可以利用windows的基本指令,來操作查看電腦異常的存取程式有哪些,排除正常的連線外,剩餘的程式就屬不正常的連線方式。
上述的基本操作,只能針對簡單的惡意程式,將惡意的執行過程寫入啟動區或沒隱匿完成,籍由這樣的檢查方式,查出異常的程式所在位置以及開啟的服務。
2015年2月15日 星期日
[常見資安漏洞]使用google hacking找fckeditor漏洞
利用google hacking找尋fckeditor漏洞
語法:
site:target.com.tw inurl:fckeditor
出現相關頁面
出現異常頁面
利用拆解目錄原理,拆出fckeditor存放檔案路徑
例如:
/ctrl_house/FCKeditor/editor/filemanager/browser/default/browser.html?Connector=connectors/asp/connector.asp
結論
fckeditor的功能仍被廣用於網站開發的編輯器功能,但該編輯器持續有被發現漏洞問題,若網站開發人員需使用該套件,應了解該套件上傳檔案的路徑,以及副檔名、目錄的權限控制,以防被駭客上傳web shell的最佳途徑。
語法:
site:target.com.tw inurl:fckeditor
出現相關頁面
出現異常頁面
利用拆解目錄原理,拆出fckeditor存放檔案路徑
例如:
/ctrl_house/FCKeditor/editor/filemanager/browser/default/browser.html?Connector=connectors/asp/connector.asp
結論
fckeditor的功能仍被廣用於網站開發的編輯器功能,但該編輯器持續有被發現漏洞問題,若網站開發人員需使用該套件,應了解該套件上傳檔案的路徑,以及副檔名、目錄的權限控制,以防被駭客上傳web shell的最佳途徑。
訂閱:
文章 (Atom)




.jpg)












