2016-11-16 分類(lèi): 網(wǎng)站建設(shè)
一、源碼安全
經(jīng)過(guò)市場(chǎng)調(diào)查,目前市場(chǎng)上有5低%的網(wǎng)站使用的都是互聯(lián)網(wǎng)公開(kāi)模版網(wǎng)站,從而導(dǎo)致有進(jìn)45%的網(wǎng)站成為別人的賺錢(qián)工具,公開(kāi)源碼是非常不安全,從中找取漏洞,利用站點(diǎn)進(jìn)行謀取暴利。
二、數(shù)據(jù)庫(kù)安全
目前,對(duì)于小型網(wǎng)站來(lái)說(shuō),較通用的數(shù)據(jù)庫(kù)是access,數(shù)據(jù)庫(kù)中存在這很多的敏感信息,需要管理員注意的事情,如:后臺(tái)密碼、客戶(hù)數(shù)據(jù)等,而這些會(huì)成為不法份子謀取暴利的目標(biāo),access后綴為.mdb在瀏覽器是客戶(hù)直接被下載的,所以建議管理員對(duì)數(shù)據(jù)庫(kù)進(jìn)行快速安全設(shè)置,放在數(shù)據(jù)庫(kù)被下載,引起后臺(tái)管理員泄漏,引起網(wǎng)站安全問(wèn)題。
三、robots設(shè)置安全
Robots的設(shè)置一般是比較糾結(jié)的一個(gè)問(wèn)題,如果設(shè)置,就會(huì)暴露后臺(tái)管理地址,會(huì)給網(wǎng)站安全留下隱患,但是有利于搜索引擎的抓取,在這里給網(wǎng)站管理員一些建議,建議后臺(tái)不要使用login.asp login.jsp等 通用登錄名稱(chēng),可以設(shè)置復(fù)雜一點(diǎn)的文件名稱(chēng)。同時(shí)設(shè)置驗(yàn)證碼機(jī)制,防止暴力破解。
四、iis或者apache設(shè)置安全
WEB服務(wù)器設(shè)置安全一直存在互聯(lián)網(wǎng)中,在iis中,在每次更新完成后,盡量設(shè)置不可以寫(xiě)入操作,這樣能有效的防止iis漏洞問(wèn)題,對(duì)于tomcat來(lái)說(shuō),需要設(shè)置tomcat管理密碼,盡量設(shè)置復(fù)雜,這也是網(wǎng)站管理員需要了解的。
五、后臺(tái)弱口令安全
弱口令安全是有效可以防止的,網(wǎng)站管理員為了方便記憶,設(shè)置一些簡(jiǎn)單的口令,如域名,名字,QQ等,這些信息又是可以從whois中又可以獲取的,被黑的記錄基本上是99%,所以加強(qiáng)后臺(tái)口令設(shè)置,也是網(wǎng)站安全的一個(gè)重要因素。
六、空間安全問(wèn)題
這個(gè)安全問(wèn)題是較嚴(yán)重的一個(gè)問(wèn)題,空間就是各種各樣的網(wǎng)站放在一個(gè)服務(wù)器中,可想而知,別人網(wǎng)站的安全問(wèn)題 會(huì)直接影響到自身網(wǎng)站安全,通過(guò)別人網(wǎng)站的漏洞 獲取服務(wù)器用戶(hù)名和密碼,從而感染所有的網(wǎng)站,這是一個(gè)非??膳碌囊蛩兀瑹o(wú)法防御,除非自身去管理vps或者獨(dú)立服務(wù)器,網(wǎng)站管理員需每天查看網(wǎng)站數(shù)據(jù),及時(shí)的發(fā)現(xiàn)并且解決問(wèn)題。
新聞名稱(chēng):網(wǎng)站安全提示
標(biāo)題鏈接:http://jinyejixie.com/news/69194.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供外貿(mào)網(wǎng)站建設(shè)、Google、云服務(wù)器、服務(wù)器托管、網(wǎng)站收錄、商城網(wǎng)站
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容