天空小小岛技术论坛

 找回密码
 注册
搜索
查看: 3052|回复: 0
打印 上一主题 下一主题

网站安全的基础防护

[复制链接]
跳转到指定楼层
1#
maikongjian16 发表于 2012-11-21 11:22:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
近年来网络安全问题一直都是网络人担心的问题,许多大的互联网公司照样被黑客袭击,目前此类人的技术可见是很厉害的了,所以为了保护自己网站的安全以及自身利益与客户资料安全,我们必须都要做好网络安全的基本防护,那这些基础要从哪些做起,下面就来来了解下。​​
       1经过市场调查,目前市场上有50%的网站使用的都是互联网公开模版网站,从而导致有进45%的网站成为别人的赚钱工具,公开源码是非常不安全,从中找取漏洞,利用站点进行谋取暴利。​
       2.目前,对于小型网站来说,最通用的数据库是access,数据库中存在这很多的敏感信息,需要管理员注意的事情,如:后台密码、客户数据等,而这些会成为不法份子谋取暴利的目标,access后缀为.mdb在浏览器是客户直接被下载的,所以建议管理员对数据库进行一次安全设置,放在数据库被下载,引起后台管理员泄漏,引起网站安全问题。​
     3.Robots的设置一般是比较纠结的一个问题,如果设置,就会暴露后台管理地址,会给网站安全留下隐患,但是有利于搜索引擎的抓取,在这里给网站管理员一些建议,建议后台不要使用login.asp login.jsp等 通用登录名称,可以设置复杂一点的文件名称。同时设置验证码机制,防止暴力破解。​
4.WEB服务器设置安全一直存在互联网中,在iis中,在每次更新完成后,尽量设置不可以写入操作,这样能有效的防止iis漏洞问题,对于tomcat来说,需要设置tomcat管理密码,尽量设置复杂,这也是网站管理员需要了解的。​
5.弱口令安全是完全可以防止的,网站管理员为了方便记忆,设置一些简单的口令,如域名,名字,QQ等,这些信息又是可以从whois中又可以获取的,被黑的记录基本上是99%,所以加强后台口令设置,也是网站安全的一个重要因素。​
6.接下来的.这个安全问题可以说是如同网站命脉的这么一个问题,就是网站空间。空间就是各种各样的网站放在一个服务器中,可想而知,别人网站的安全问题会直接影响到我们网站的安全,通过别人网站的漏洞获取服务器用户名和密码,从而感染所有的网站,这是一个非常可怕的因素,无法防御,除非使用的是vps主机或者独立服务器,网站管理员需每天查看网站数据,及时的发现并且解决问题,所以现在购买网站空间必须要清楚了解下你的邻居,不要让黑客顺藤摸瓜,到时候就惨了。
     目前网络安全问题是互联网的最大隐患,站长们购买的网站产品都要很注意,并且要做好网站完全防护才是最重要的。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|天空小小岛  |京ICP备2025130156号|

GMT+8, 2025-6-22 04:40 , Processed in 0.087984 second(s), 17 queries , Gzip On.

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表