網站安全,你設置好了沒?

當網站發布一段時間後就常常聽得到這個網站被掛馬,那個網站被篡改,好像入侵似乎是件很容易的事情。但其實入侵是非常困難的,之所簡單的是你的網站有漏洞與及你沒做好安全設置;大家不妨參考我的做法:

1.網站安全測試

一個網站的健康程度關鍵在其漏洞多少?而網站漏洞的檢測成了網站安全維護很重要的步驟啦。

網站漏洞檢測就是對你的網站進行全方位的掃描,現在網上比較流行用網站平台來掃描,本人用是「億思網站安全檢測平台」(http://www.iiscan.com)。具體只要註冊和對自己網站認證就可以對網站進行掃描,掃描時間要看你網站大小,反正掃描完會通過郵件通知。如果發現漏洞則需要馬上進行修復,否則網頁很容易受到網路的傷害甚至被黑客藉助於網頁的漏洞植入木馬,那麼後果將不堪設想,一但發現有漏洞就要馬上修復。

2.修改帳密

一般大多數初始密碼都是admin。因此你接到網站程序第一件事情就是「修改帳密」。帳密盡量將字母數字及符號一起。此外密碼最好超過15位。尚若你使用SQL的話應該使用特別點的帳密,不要在使用什麼什麼admin之類,否則很容易被入侵。

3.修改後台文件

第一步:修改後台里的驗證文件的名稱。

第二步:修改conn.asp,防止非法下載,也可對資料庫加密後在修改conn.asp。

第三步:修改ACESS資料庫名稱,越複雜越好,可以的話將數據所在目錄的換一下。

4.限制登陸後台IP

此方法是最有效的,每位虛擬主機用戶應該都有個功能。你的IP不固定的話就麻煩點每次改一下咯,安全第一嘛。

5.自定義404頁面及自定義傳送ASP錯誤信息

404能夠讓駭客批量查找你的後台一些重要文件及檢查網頁是否存在注入漏洞。

ASP錯誤嘛,可能會向不明來意者傳送對方想要的信息。

6.慎重選擇網站程序

注意一下網站程序是否本身存在漏洞,好壞你我心裡該有把秤。

7.謹慎上傳漏洞

據我所知上傳漏洞往往是最簡單也是最嚴重的,能夠讓黑客或駭客們輕鬆控制你的網站。

可以禁止上傳或著限制上傳的文件類型。不懂的話可以找你的網站程序提供商。

8. cookie 保護

登陸時盡量不要去訪問其他站點,以防止 cookie 泄密。切記退出時要點退出在關閉所有瀏覽器。

9.目錄許可權

請管理員設置好一些重要的目錄許可權,防止非正常的訪問。如不要給上傳目錄執行腳本許可權及不要給非上傳目錄給於寫入權。

10.創建一個robots.txt

Robots能夠有效的防範利用搜索引擎竊取信息的駭客。

11.例行維護

a.定期備份數據。最好每日備份一次,下載了備份文件後應該及時刪除主機上的備份文件

b.定期更改資料庫的名字及管理員帳密。

b.借WEB或FTP管理,查看所有目錄體積,最後修改時間以及文件數,檢查是文件是否有異常。以及查看 是否有異常的賬號。


推薦閱讀:

雙十一行車記錄儀怎麼選?四大品牌500元左右新品諜報
讓男生最沒安全感的六種女生
德爾福汽車新技術--安全氣囊 - 文章 - 佳工網
小龍蝦,吃還是不吃?如何安全地吃?
馬來西亞留學安全問題?

TAG:安全 | 網站 | 設置 |