200

站長的基本網絡安全常識

時間: 2015-04-07 16:41:46   點擊數: 29260   來源: 耐思智慧

  網站安全

黑客,我的理解是有豐富計算機知識(TCP/IP,LINUX,BSD以及泄露出來的WINDOWS源代碼,精通VC,JAVA,DELPHI,ASP,CGI,PHP等等)并對技術有著狂熱追求、還要有獨特思維方式的人,他們的存在會讓技術不斷更新對中國的網絡只會起到建設的作用,真正的黑客本應該是這樣的?梢驗閷崿F生活的殘酷,有些高手因為種種原因寫出了一些只要會點鼠標左鍵就能用的黑客工具供“偽黑客”使用。所以我們只要提高一些基本的安全意識就能大大減少被這些不勞而獲的“偽黑客”掛馬的機會。下面就大家探討一下。

 

(一)空間的選擇一定要達到這些條件。

1、讓服務器管理員分配獨立的目錄和獨立的用戶權限,這樣做是為了不讓服務器上別的網站被入侵而響影到你。

2、讓服務器管理員針對自己網站的不同目錄能分配不同的權限,除了需要寫入權限的目錄(比如數據庫、上傳文件所在目錄)之外的所有目錄只給讀取的權限,這樣做就讓利用webshell的入侵者沒有修改和寫入的權限,更別說加iframe掛馬了。

3、讓管理員針對你的網站設置IIS,關閉詳細的錯誤消息,目的是不讓入侵者跟據錯誤信息分析你的網站關鍵文件存放位置。再針對給了寫入權限的目錄設置IIS里的執行權限為無,這樣做就算入侵者上傳了webshell他在這個沒有腳本執行的目錄中也無法使用。再把你的數據庫文件做URL重定項,讓他無法下載你的數據庫文件。

(二)自已要做的。

1、做為程序設計者要盡量避免常規的表項做為名字“admin、password、user、/login.asp”,防止用工黑客工具點下左鍵就把你的管理員權限拿走。

2、過濾一些危險字符“and、or、'、%、where等”,目的是不讓你的管理員驗證形同虛設。

3、把自己的數據庫位置、名稱做好保密作用,把.mdb修改成.asp,名字復雜一些"(*IO(U".asp,防止數據庫被下載。

4、定期備份和更換密碼。

5、抽時間去百度一下,經常會有驚人的文章發現。多讀些關于安全的文章,和下載流行注入工具給自己的網站做安全測試。

其實只要自己虛心細心就能增長一些安全意識,雖然不可能做到絕對安全,不過減少一些不必要的安全漏洞還是必要的。


上一篇:新站長必須克服的九大毛病 下一篇:企業用網站進行網絡宣傳的優勢

旗下網站:耐思智慧 - 淘域網 - 我的400電話 - 中文域名:耐思尼克.cn 耐思尼克.top

耐思智慧 © 版權所有 Copyright © 2000-2025 IISP.COM,Inc. All rights reserved

備案號碼: 粵ICP備09063828號  公安備案號: 公安備案 粵公網安備 44049002000123號  域名注冊服務機構許可:粵D3.1-20240003 CN域名代理自深圳萬維網

聲明:本網站中所使用到的其他各種版權內容,包括但不限于文章、圖片、視頻、音頻、字體等內容版權歸原作者所有,如權利所有人發現,請及時告知,以便我們刪除版權內容

本站程序界面、源代碼受相關法律保護, 未經授權, 嚴禁使用; 耐思智慧 © 為我公司注冊商標, 未經授權, 嚴禁使用

法律顧問:珠海知名律師 廣東篤行律師事務所 夏天風 律師

主站蜘蛛池模板: 好男人www在线视频高清视频| 日韩综合第一页| 午夜在线亚洲男人午在线| 高清国产性色视频在线| 国产精品久久久久久久久久免费| aa级毛片毛片免费观看久| 性无码专区无码| 中文字幕视频免费在线观看| 日韩国产成人资源精品视频| 亚洲免费在线视频| 欧美激情观看一区二区久久| 人妻少妇一区二区三区| 精品国产乱码久久久久久浪潮| 国产a一级毛片含羞草传媒| 香蕉97超级碰碰碰碰碰久| 国产污片在线观看| 2020求一个网站男人都懂| 国内精品在线播放| 99热成人精品国产免国语的| 女人被躁免费视频| 一区二区日韩欧美| 成人一级黄色毛片| 中文字幕免费播放| 无码国产成人av在线播放| 久久亚洲色一区二区三区| 日韩人妻无码精品一专区| 么公的又大又深又硬想要| 杨晨晨被老师掀裙子露内内| 亚洲人成电影在线观看青青| 欧美日韩亚洲国产综合| 亚洲精品tv久久久久久久久| 狠狠躁夜夜躁人人爽天天不卡软件| 全日本爽视频在线| 精品国产一区二区三区久久影院| 四库影院永久在线精品| 老司机带带我懂得视频| 国产∨亚洲v天堂无码久久久| 躁天天躁中文字幕在线| 国产交换俱乐部在线看| 调教女m视频免费区视频在线观看| 国产在线麻豆精品观看|