源码论坛,商业源码下载,尽在锦尚中国商业源码论坛

标题: 保护你网站的四个方法 [打印本页]

作者: bawg002    时间: 2012-1-12 22:33
标题: 保护你网站的四个方法
  方法一:选择正规的主机商

  一般情况下,只要我们的网站程序没被发现的什么漏洞,被入侵的原因多半是旁注。因为你所使用的虚拟主机上不止你一个网站,有些主机商一个服务器上放上百个站都不足为奇,如果这样的话我们的安全就会大打折扣。

  如果heike想入侵我们的站,只需入侵同服务器上的站,一个服务器上那么多站不可能确保全没漏洞。只要成功得到webshell,那么heike可以经过提权从而得到服务器的权限,有了服务器的权限别说修改页面,就是格式化硬盘都是很简单的事情。还有的垃圾主机商,只为赚钱服务器不采取安全措施,导致 heike仅仅使用webshell就能访问服务器上的绝大多数文件。有的heike则通过,入侵与你网站所处的服务器同IP段的服务器,然后在通过某种技术手段即可入侵你所处的服务器,这样也能对你的网站造成危害。

  我们不能贪图便宜去选择,一些垃圾空间商这样我们会极不安全,一般选择主机商只需选择一个正规的这些安全隐患就基本解决了。

  方法二:确保网站程序的安全

  如果你使用一些CMS、论坛、博客等开源程序,那么你的网站也会存在安全隐患。因为这些程序都是开源的,heike只需分析源代码,即可挖掘出漏洞。还有一些网站程序的众多漏洞,早已被公之于众,甚至存在注入漏洞,那么入侵你就是小菜一碟。

  我们要做的就是及时更新最新的补丁程序,尽量使用一些比较权威专业的程序。一般这些程序都由一些公司或者团队来开发,有大量的技术人员,技术上相对于个人开发的程序有保障。如果你有能力自行开发或者有专门的团队,那么就要比使用一些开源程序,因为你的源代码没人知道,想挖掘漏洞很难。

  方法三:不要使用弱口令

  顾名思义,弱口令就是非常简单的密码。很多站长都为了省事,密码非常简单比如自己的生日、QQ号、手机号等等,更有甚者直接使用默认的帐号密码。这种属于弱口令,也是最低级的错误,但是恰恰是很多站长最容易犯的一个错误。如果你使用这么简单的密码,那么不管你的程序、服务器多么的安全,都是白搭。

  如果有技术的话,建议你修改默认一下默认的数据库地址和后台地址,这样的话安全性将大大提升。
文本由好看189影视网:http://www.eee189.com 整理发布
作者: yuanyuejiajia    时间: 2012-1-13 16:57
Audio Secrecy
  Stone Sour重新起航,在这个夏天为我们带来了他们全新的第三张正式专辑Audio Secrecy。Audio Secrecy秉承了Stone Sour一贯酣畅淋漓的硬摇滚风格,是今年必不可少的一张摇滚乐大碟。
  新专辑首曲Audio Secrecy作为同名曲目是一首Intro歌曲,这也是Stone Sour在专辑中使用Intro桥段,紧接而来的第二首歌曲Mission Statement的头几个强力的鼓点正式拉开这场硬摇滚盛宴的序幕,短暂的乐器演奏过后,终于听见
作者: yuanyuejiajia    时间: 2012-1-13 16:57
01 Audio Secrecy Stone Sour
  02 Mission Statement Stone Sour
  03 Digital (Did You Tell) Stone Sour
  04 Say You'll Haunt Me Stone Sour
  05 Dying Stone Sour
  06 Let's Be Honest Stone Sour
  07 Unfinished Stone Sour
作者: onlykyou    时间: 2012-1-14 13:39
如果照镜子要上税,恐怕大部分女人会破产。




欢迎光临 源码论坛,商业源码下载,尽在锦尚中国商业源码论坛 (https://bbs.52jscn.com/) Powered by Discuz! X3.3