①检查下网站的ftp账号、sftp账号、root账号、管理员账号、cms账号是否被盗(通过查看账号登陆日志来判断)。最好统一改复杂点的密码,用自动生成带算法的随机密码,如使用“花密”工具;
②把cms后台的在线编辑文件/模板的功能关闭(普通内容管理cms及博客系统都可以关闭此功能);
③利用各种网站安全工具进行检测,如百度
站长平台工具“优化与维护”中就有“安全检测”和“漏洞检测”两个功能。当然也可以用
站长平台推荐推荐的安全联盟(我怎么可能会跟你说数字也有同样功能的产品);
④修改域名管理平台的账号,加强账号安全,尽量使用二次验证登陆,如dnspod的D令牌等。