网站防黑的七个建议
2019-03-15 09:47:16来源: Chinaz用户投稿 阅读 ()
网站防黑的七个建议:
一:后台和数据库地址千万不能用默认的,最好改复杂点。
二:不论后台密码还是FTP等密码要复杂,如网站后台密码现在大都用MD5加密,只要你的密码够复杂,就算存在SQL注入等漏洞,密码是加密的,也没那么容易破解出来。
三:不必要的功能和文件最好删干净,如你用的某管理系统,会员功能用不上,最好删干净,一个文件也不留。网络上每天都暴着个个系统的漏洞,少一个用不到的文件,少一 点危险,最好多关注自己所用系统的漏洞。好即使修补漏洞!
四:如过你用的是开源的网站管理系统,最好在用之前先搜索下该系统是否存在什么漏洞,如过有漏洞就先把漏洞补上,下载时最好去官方下载最新版。
五:站长都知道robots.txt,robots.txt可不能小看它,如果不设置好的话,就算你的网站后台多复杂,要是后台地址被收录的话。人家用谷哥一搜索照样能搜索出来,或许说 你已经设置了robots.txt,可你真的用好了吗?
你论你的网站后台多复杂,如人家一输入:http://www.XXX.com/robots.txt
如下:
User-agent: *
Disallow: /admin111/
Disallow: /user/
虽然禁止搜索收录了,但却也暴露了后台地址。所以robots.txt要设置好!
六:SQL注入大家都知道了,也搞了防注入,可光这样是不够的,很多朋友用的是网上通用的SQL防注入程序,如果设置不好是用不好,是没有用的。ACCESS的建议把后台帐号密码 数据库和其他数据库分离,数据库表也改复杂点,这样的话就算有注入也不用怕。
七:网站权限要设置好,如图片目录,配置文件目录,数据库和数据库备份目录等不需要要执行脚本的目录,一定要设置成不允许执行脚本!
我的chinaz论坛帐号是weini555希望能和大家一起交流。
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
- 互联网产品运营基础_网站常见盈利模式(上) 2020-03-30
- 互联网产品运营基础_网站常见盈利模式(上) 2020-03-27
- 亲身经历:3天解决网站被百度网址安全中心拦截的方法 2019-12-13
- 亲身经历:3天解决网站被百度网址安全中心拦截的方法 2019-12-13
- 网站搜索引擎优化,值得关注的4个策略有哪些? 2019-10-16
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash