如何讓你的網(wǎng)站更安全_站長休閑故事
推薦:小議軟文在別的論壇閑逛,無意中發(fā)現(xiàn)此貼。出于站長的敏感性,覺得這是一個軟文。不由得感嘆,現(xiàn)在的軟文發(fā)展到這樣的地步。難道我們站長就非要作踐自己嗎?才能寫出吸引別人的軟文嗎?記得以前的大鳥寫軟文很厲害,可是人家寫的東西也能給大家?guī)韺崒嵲谠诘闹R。這
目前很多人做的網(wǎng)站,由于源碼公開,因此程序漏洞暴露明顯,很容易被黑,安全專家建議大家參考以下部分安全建議,做好自身安全:
(1)經(jīng)常檢查網(wǎng)站內(nèi)文件,發(fā)現(xiàn)可疑文件后及時處理,并分析可能的原因。
(2)仔細查看安裝說明,切記修改默認數(shù)據(jù)庫名,并且一定要把擴展名改為asp或者asa,因為不經(jīng)處理的數(shù)據(jù)庫可以直接下載,根本無安全可言,另外可以把數(shù)據(jù)庫所在目錄改名。
(3)盡量不采用無組件上傳,使用其他組件上傳方式,部分無組件上傳帶有嚴重漏洞,一般可通過修改upfile.asp文件選擇上傳方式。
(4)經(jīng)常訪問相關官方網(wǎng)站,關注程序安全漏洞和更新版本,及時給自己程序升級或打上補丁。
(5)盡量不采用修改版和插件版的程序,因為修改后的程序會使漏洞更多,而且補丁也不一定完全適用。
(6)設置相對復雜的FTP密碼和網(wǎng)站管理密碼并經(jīng)常修改,同時考慮修改網(wǎng)站后臺管理的文件名稱。
(7)對于SQL數(shù)據(jù)庫,您可以用企業(yè)管理器連接,然后把重要數(shù)據(jù)表設置為只讀權限,如動網(wǎng)的DV_Admin表修改為只讀以后,可以防止任何方式添加管理員。
(8)二次開發(fā)時切記做好對特殊符號的過慮,防止注入漏洞。
(9)經(jīng)常備份自己的網(wǎng)站數(shù)據(jù),因為網(wǎng)站安全的第一要求就是備份,防止被黑以后數(shù)據(jù)丟失。
(10)如果有服務器管理權限建議把論壇上傳圖片目錄設置權限最低。
分享:軟件不是永恒的有一位導演說:電影是一門遺憾的藝術,因為每次我都是很認真的去挑選劇本、挑選演員,一線不茍的去拍攝、去剪輯,最后電影發(fā)行了,等細細看過后,總會發(fā)現(xiàn)一些不滿意的地方,所以我認為電影是一門遺憾的藝術。 一位作家也說:寫作是一門遺憾的藝術,因為每次
- 相關鏈接:
- 教程說明:
站長休閑故事-如何讓你的網(wǎng)站更安全
。