<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    淺談虛擬主機網(wǎng)站安全設置


           在如今的網(wǎng)絡世界中,每個網(wǎng)站都面臨著各方面的網(wǎng)絡威脅,其中最常見的如:cc攻擊、Ddos攻擊、xss攻擊、sql注入、上傳漏洞、掛馬、篡改等,接下來簡單的談下如何防護此類攻擊,主要從兩個方面,一是網(wǎng)站程序;二是虛擬主機設置方面。

    一、網(wǎng)站程序安全建議

       1.如您使用的知名系統(tǒng),比如織夢,要注意及時升級補丁到最新程序。

       2.后臺登錄地址不能用常規(guī)的/admin、/system等,建議改成稍復雜的路徑。

       3.后臺管理用戶名和密碼需修改復雜,很多被黑的站點用戶、密碼都是初始admin/admin造成。

       4.要經(jīng)常管理網(wǎng)站,出現(xiàn)異常及時處理。如出現(xiàn)掛馬或中木馬需及時清理并做安全設置。

    二、虛擬主機安全設置。 (主要思路是對整站設置為只讀狀態(tài),對需要寫入權限的上傳目錄單獨開設寫權限但要用目錄保護功能關閉該目錄的腳本執(zhí)行權限)


     

    針對常見的掛馬、篡改、上傳漏洞等,虛擬主機提供有大量的安全設置功能,接下來一一說明.

        如果您是windows主機請按照以下操作

    (1)只讀設置。建議只對不需要更新的目錄或者重要的文件設置只讀屬性,防止黑客篡改。比如首頁文件、數(shù)據(jù)庫連接文件,一般不更新的可設置為只讀,不建議整站設置成只讀,會造成后期維護比較麻煩。

    Windos主機:登錄我司后臺-業(yè)務管理-虛擬主機管理-管理-文件管理

           image.png

    選擇好您需要設置的目錄或者文件后點擊權限按鈕

    image.png

    確認后點擊【確定設置】設置后可以通過文件管理中的權限功能,查看設置是否成功

    image.png

    (2)目錄保護,對上傳漏洞有很好的防護作用。,建議對高危險目錄設置目錄保護,設置之后會取消對應目錄的執(zhí)行權限。 (特別是擁有可寫權限的上傳目錄 dedecmsplus,upload等目錄)

    Windows主機:點擊主機控制面板-網(wǎng)站安全管理-目錄保護

    clip_image012.jpg

     

    通過瀏覽選擇需要設置的目錄后-點擊【添加】,設置后可以上傳一個程序文件到此目錄,測試是否可以正常運行           


     

    如果您是linux系統(tǒng)虛擬主機請按照以下設置:

        (1)只讀設置。建議只對不需要更新的目錄或者重要的文件設置只讀屬性,防止黑客篡改。比如首頁文件、數(shù)據(jù)庫連接文件,一般不更新就可以設置為只讀,不建議整站設置成只讀,會造成后期維護比較麻煩。

     

    Linux系統(tǒng)主機:登錄我司后臺-業(yè)務管理-虛擬主機管理-管理-文件管理

    選擇要設置的目錄-權限設置-所有者及組只讀,同時應用到子目錄

    image.png

     

    (2)目錄保護,對上傳漏洞有很好的防護作用。

    對高危險目錄設置目錄保護
     ,以禁止腳本執(zhí)行權限。(特別是擁有可寫權限的上傳目錄 , dedecmsplus,upload等目錄)

     

     

     

    織夢dedecms安全設置http://www.shinetop.cn/faq/list.asp?unid=729 

     

       到此常用的安全設置已經(jīng)完成,如果您的網(wǎng)站含有access數(shù)據(jù)庫,建議您設置比較復雜的文件名,文件不能以.mdb為后綴,可以隨便改成比如test.test、test@3.asp等等

    溫馨提示:以上網(wǎng)站安全設置,只能最大限度的防止網(wǎng)站被黑,并不能一勞永逸,做為一個勤勞的站長,您還需要自己定期對您的網(wǎng)站做好備份,以防不時之需

     

    另:三五互聯(lián)對所有的虛擬主機都提供有7天一次的備份(只有一份)登錄我司后臺-業(yè)務管理-虛擬主機管理-管理-恢復備份,可以查看和操作恢復我司提供的備份



    編輯:三五互聯(lián)
    日期:2014-09-05

    收藏 】 【 打印 】   
    您可對文檔進行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:新用戶備案流程
    下一篇:郵局遇到不能發(fā)送或部分郵件收不到怎么辦?
    若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務。
      >> 相關文章
     
    分享至: