源码论坛公告:本站是一个交流学习建站资源的社区论坛,旨在交流学习源码脚本等资源技术,欢迎大家投稿发言! 【点击此处将锦尚放在桌面

源码论坛,商业源码下载,尽在锦尚中国商业源码论坛

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 1003|回复: 2
打印 上一主题 下一主题

网站安全十大技巧,站长建站必读

[复制链接]

75

主题

78

帖子

256

金币

初级会员

Rank: 1

积分
710
跳转到指定楼层
1#
发表于 2010-11-1 11:36:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
目前很多人建站都是直接从网络上下载网站源码来做的,而大部分源码漏洞百出,有的甚至程序留有后门,用户用了一段时间可能被挂马,资料被窃取等等,所以建议大家做好以下几点:

(1)尽量下载那些相对有名的网站系统、比如PageAdmin系统、discuz系统、帝国系统、shopex系统这些,这些系统有专业的技术团队和安全检测流程,比那些名不见经转,甚至很多源码下载下来都不知道是哪个公司开发的,这样的源码风险很大,千万不用轻易使用。
(2)尽量不采用无组件上传,使用其他组件上传方式(比如Fileup或LyfUpload),部分无组件上传带有严重漏洞,一般可通过修改upfile.asp文件选择上传方式。
(3)经常访问网站系统的官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁。同时也可以到亿思网站安全检测平台里进行网站安全的评估和漏洞扫描,具体可以到http://www.iiscan.com,还有就是亿思有个“监控管理”模块,可以自定设时间,这对没时间去关注和更新无疑提供更好的选择!
(4)尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。
(5)设置相对复杂的FTP密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。
(6)经常检查网站内文件或通过亿思等平台进行安检,发现可疑文件后及时处理,并分析可能的原因。
(7)对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的DV_Admin表修改为只读以后,可以防止任何方式添加管理员。
(8)二次开发时切记做好对特殊符号的过虑,防止注入漏洞,具体也可以到亿思平台里面扫描。
(9)经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。
(10)如果有服务器管理权限建议把论坛上传图片目录设置权限最低。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享

8

主题

199

帖子

-177

金币

预备会员

积分
-79
2#
发表于 2010-11-1 13:52:56 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
不错

26

主题

7641

帖子

2400

金币

中级会员

Rank: 3Rank: 3

积分
10529
3#
发表于 2011-7-22 00:59:28 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
桐乡外卖网 http://www.txwaimai.com
嘉兴外卖网 http://www.jxwaimai.com   
嘉兴交友网 http://www.jxyuan.com
绵阳房产网 http://www.myfcw.cn  
禾城主机   http://www.cn0573.net
嘉兴QQ群   http://qqun.cn0573.net  
桐乡做网站 http://im.cn0573.net
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

锦尚中国源码论坛

聚合标签|锦尚中国,为中国网站设计添动力 ( 鲁ICP备09033200号 ) |网站地图

GMT+8, 2024-9-29 07:20 , Processed in 0.173576 second(s), 25 queries .

带宽由 锦尚数据 提供 专业的数据中心

© 锦尚中国源码论坛 52jscn Inc. 非法入侵必将受到法律制裁 法律顾问:IT法律网 & 褚福省律师 锦尚爱心 版权申诉 版权与免责声明