200

站長的基本網絡安全常識

時間: 2015-04-07 16:41:46   點擊數: 28721   來源: 耐思智慧

  網站安全

黑客,我的理解是有豐富計算機知識(TCP/IP,LINUX,BSD以及泄露出來的WINDOWS源代碼,精通VC,JAVA,DELPHI,ASP,CGI,PHP等等)并對技術有著狂熱追求、還要有獨特思維方式的人,他們的存在會讓技術不斷更新對中國的網絡只會起到建設的作用,真正的黑客本應該是這樣的。可因為實現生活的殘酷,有些高手因為種種原因寫出了一些只要會點鼠標左鍵就能用的黑客工具供“偽黑客”使用。所以我們只要提高一些基本的安全意識就能大大減少被這些不勞而獲的“偽黑客”掛馬的機會。下面就大家探討一下。

 

(一)空間的選擇一定要達到這些條件。

1、讓服務器管理員分配獨立的目錄和獨立的用戶權限,這樣做是為了不讓服務器上別的網站被入侵而響影到你。

2、讓服務器管理員針對自己網站的不同目錄能分配不同的權限,除了需要寫入權限的目錄(比如數據庫、上傳文件所在目錄)之外的所有目錄只給讀取的權限,這樣做就讓利用webshell的入侵者沒有修改和寫入的權限,更別說加iframe掛馬了。

3、讓管理員針對你的網站設置IIS,關閉詳細的錯誤消息,目的是不讓入侵者跟據錯誤信息分析你的網站關鍵文件存放位置。再針對給了寫入權限的目錄設置IIS里的執行權限為無,這樣做就算入侵者上傳了webshell他在這個沒有腳本執行的目錄中也無法使用。再把你的數據庫文件做URL重定項,讓他無法下載你的數據庫文件。

(二)自已要做的。

1、做為程序設計者要盡量避免常規的表項做為名字“admin、password、user、/login.asp”,防止用工黑客工具點下左鍵就把你的管理員權限拿走。

2、過濾一些危險字符“and、or、'、%、where等”,目的是不讓你的管理員驗證形同虛設。

3、把自己的數據庫位置、名稱做好保密作用,把.mdb修改成.asp,名字復雜一些"(*IO(U".asp,防止數據庫被下載。

4、定期備份和更換密碼。

5、抽時間去百度一下,經常會有驚人的文章發現。多讀些關于安全的文章,和下載流行注入工具給自己的網站做安全測試。

其實只要自己虛心細心就能增長一些安全意識,雖然不可能做到絕對安全,不過減少一些不必要的安全漏洞還是必要的。


上一篇:新站長必須克服的九大毛病 下一篇:企業用網站進行網絡宣傳的優勢

旗下網站:耐思智慧 - 淘域網 - 我的400電話 - 中文域名:耐思尼克.cn 耐思尼克.top

耐思智慧 © 版權所有 Copyright © 2000-2024 IISP.COM,Inc. All rights reserved

備案號碼: 粵ICP備09063828號  公安備案號: 公安備案 粵公網安備 44049002000123號  域名注冊服務機構許可:粵D3.1-20240003 CN域名代理自深圳萬維網

聲明:本網站中所使用到的其他各種版權內容,包括但不限于文章、圖片、視頻、音頻、字體等內容版權歸原作者所有,如權利所有人發現,請及時告知,以便我們刪除版權內容

本站程序界面、源代碼受相關法律保護, 未經授權, 嚴禁使用; 耐思智慧 © 為我公司注冊商標, 未經授權, 嚴禁使用

法律顧問:珠海知名律師 廣東篤行律師事務所 夏天風 律師

主站蜘蛛池模板: 一区二区日韩精品中文字幕| 亚洲日本一区二区三区在线| 中文字幕无线码免费人妻| 欧美国产日韩一区| 国产剧情AV麻豆香蕉精品| 182福利tv| 在线精品免费视频| 一级女人18毛片免费| 日本欧美视频在线| 亚洲色成人网一二三区| 美女视频黄频a免费观看| 国产精品白丝av嫩草影院| tube8中国69videos| 最近2019在线观看| 六月婷婷在线视频| 亚洲综合伊人制服丝袜美腿 | 免费无码国产V片在线观看| 色哟哟www网站| 国产美女91视频| gta5圣堂酒店第三辆车在哪里| 成年在线网站免费观看无广告 | 无限韩国视频免费播放| 亚洲第一黄网站| 看黄a大片免费| 台湾佬中文娱乐在线| h视频在线免费看| 国产黄大片在线观看视频| mm1313亚洲精品国产| 强行扒开双腿猛烈进入| 丰满人妻一区二区三区视频53| 日韩午夜中文字幕电影| 亚洲a∨无码男人的天堂| 欧美性xxxx禁忌| 亚洲欧美日韩综合久久久久| 特级毛片在线播放| 免费a级毛片大学生免费观看| 精品无人区一区二区三区| 国产91精品在线观看| 色综合久久综合网| 国产亚洲精品自在久久| 69久久夜色精品国产69|