文章投稿 | 加入收藏 | 繁體中文
网站首页 | 站长之家 | 业界新闻 | 网站运营 | 联盟资讯 | IDC资讯 | 免费资源 | 站长学院 | 站长工具 | 站长手册 | 站长论坛
┫当前位置:网站首页 > 网站运营 > 网站安全 > 防范网页被挂马之我见 > 正文

防范网页被挂马之我见

作者:未知  来源:本站整理  时间:2008-3-17 19:46:15  点击:  字体:

    一、最好是数据库与网站分离,如果是access的话,采用绝对路径,不要放在网站目录下面,如果是MSSQL的话,不要用sa登陆,为每个数据库设置一个访问帐户,后台访问帐户和前台也分离一下,后台可读写,前台的设置一个只读帐户,如果是有用户评论或者是论坛的,那前台的也要可读写了;


    二、如果是生成HTML的话,只有HTML目录可写,其它目录全部只读;


    三、后台路径改得复杂一些,不要让人猜到,千万不要用xxxx.com/admin之类;


    四、重新开一个users帐户给网站用,后台目录再加一道windows身份认证,就算破了数据库的话,也进不了后台登陆地址;


    五、图片上传目录设为可写,但只允许运行HTML,不允许asp,.net,php,cgi等扩展运行;


    六、500错误再改一下,防止被特别容易地注入,不要让人看出数据表结构,现在一些免费程序也支持后台修改数据表名称了;


    七、打好服务器的补丁,不要因为系统的问题被入侵;


    八、有条件的用户可以用硬防,实在没有硬防的,花点钱买个路由器,做个端口映射,只允许透过路由后访问80、21等端口,另外要关掉路由器远程访问功能;


    九、实在碰到DDOS,那只能算是家门不幸了!


    十、要把死的医活了,不是件容易的事情,但不代表没人能做到,所以以上只作参考,还出问题只能说明对方水平太高

热门排行
精彩推荐
     下一篇文章:
文章评论
昵 称:    验证码:
内 容:
 
关于我们 - 公司动态 - 联系我们 - 友情链接 - 广告服务 - 版权声明 - 网站地图 - 网站帮助
Copyright © 2003-2009 ID89.COM All Rights Reserved
备案/许可证编号:粤ICP备08035961号