源码论坛公告:本站是一个交流学习建站资源的社区论坛,旨在交流学习源码脚本等资源技术,欢迎大家投稿发言! 【点击此处将锦尚放在桌面

源码论坛,商业源码下载,尽在锦尚中国商业源码论坛

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 995|回复: 5
打印 上一主题 下一主题

保护网站安全要上心

[复制链接]

387

主题

420

帖子

1693

金币

初级会员

Rank: 1

积分
4021
跳转到指定楼层
1#
发表于 2010-12-1 09:04:00 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
无论是什么类型的网站服务器,除了依赖于局域网共有的防火墙软件和防病毒软件保护外,还要做好自身的一些安全防范措施:

  1、使用复杂账号

  登录网站后台的账号信息一定不能使用默认的数值,特别是不要轻易使用人/人皆知的admin用户名,如果执意要使用这样的登录账号,必须使用足够复杂的登录密码,例如密码信息最好同时包含大小写字母、数字、符号等。

  2、堵住注入漏洞

  不少网站都存在注入式漏洞,这种类型的漏洞往往是由于网站设计不当引起的,例如攻击者可以通过cookie方式手工注入,实现窃取系统管理员权限的账号信息,也可以使用专业的注入工具注入登录账号信息。要堵住这样的安全漏洞,我们可以到网上搜索专业的漏洞修补代码;当然也有比较简单的方法,那就是将IIS服务器设置成不管出什么错误,只给出一种错误提示信息,也就是http500错误,那么非法攻击者就没办法根据IIS给出的错误提示信息进行非法入侵了。

  3、管理好数据库

  首先要记得修改网站数据库的默认名称,注意要将其扩展名调整为asp或者asa,否则网站数据库直接可以从网站中下载下来,那样一来就非常不安全了;其次要将网站数据库所在目录名称修改一下,该目录名称也尽量复杂一点;第三数据库地址也要修改一下,不能为了图方便,使用简单的地址信息。

  4、控制上传方式

  尽量不采用无组件上传,使用其他组件上传方式(比如Fileup或LyfUpload),部分无组件上传带有严重漏洞,一般可通过修改upfile.asp文件选择上传方式。此外,上传文件的权限,不能授予系统管理员权限之外的用户,否则的话容易被非法攻击者利用。

  5、注意站点绑定

  倘若我们自己没有独立的服务器主机,而是将站点放到其他用户那里进行托管时,那要注意对网站IP地址的绑定,因为非法攻击者可能会通过旁注方式对网站进行非法入侵;比如,要是非法攻击者无法在自己的网站中找到攻击漏洞时,那么他可能会利用同一主机中的其他网站漏洞实施间接攻击。所以,我们日后一定要选择信誉好的正规公司进行服务器绑定操作。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 分享分享

0

主题

92

帖子

94

金币

初级会员

Rank: 1

积分
284
2#
发表于 2010-12-2 08:39:19 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
等有了自己的网站再说

21

主题

533

帖子

400

金币

任意通会员(年费)

积分
1280
3#
发表于 2010-12-4 15:16:53 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
其他的都好说,做都不难,但是堵住注入漏洞好难做到啊,有什么好的建议没有啊

1

主题

14

帖子

0

金币

初级会员

Rank: 1

积分
21
4#
发表于 2010-12-4 16:13:34 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
谢谢了,收到

26

主题

7641

帖子

2400

金币

中级会员

Rank: 3Rank: 3

积分
10529
5#
发表于 2011-7-20 19:01:45 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
桐乡外卖网 http://www.txwaimai.com
嘉兴外卖网 http://www.jxwaimai.com   
嘉兴交友网 http://www.jxyuan.com
绵阳房产网 http://www.myfcw.cn  
禾城主机   http://www.cn0573.net
嘉兴QQ群   http://qqun.cn0573.net  
桐乡做网站 http://im.cn0573.net

26

主题

7641

帖子

2400

金币

中级会员

Rank: 3Rank: 3

积分
10529
6#
发表于 2011-7-21 23:15:06 | 只看该作者
为了不扰乱会员对源码的测试,有问题咨询右侧客服不要直接回复,否则视为非法信息屏蔽会员ID!
桐乡外卖网 http://www.txwaimai.com
嘉兴外卖网 http://www.jxwaimai.com   
嘉兴交友网 http://www.jxyuan.com
绵阳房产网 http://www.myfcw.cn  
禾城主机   http://www.cn0573.net
嘉兴QQ群   http://qqun.cn0573.net  
桐乡做网站 http://im.cn0573.net
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

锦尚中国源码论坛

聚合标签|锦尚中国,为中国网站设计添动力 ( 鲁ICP备09033200号 ) |网站地图

GMT+8, 2024-11-16 09:49 , Processed in 0.133463 second(s), 25 queries .

带宽由 锦尚数据 提供 专业的数据中心

© 锦尚中国源码论坛 52jscn Inc. 非法入侵必将受到法律制裁 法律顾问:IT法律网 & 褚福省律师 锦尚爱心 版权申诉 版权与免责声明