加入收藏 | 设为首页 | 网站首页
0
 · 服务承诺
 · 巨杉新闻
 · 行业知识

 

 

   巨杉新闻 您的位置 >> 巨杉首页 >> 服务支持 >> 巨杉新闻  
做到六点 轻轻松松做好网站安全
作者:美格    浏览次数:3656    发布时间:2012-06-17 20:02:52  
    一、源码安全

    经过市场调查,目前市场上有50%的网站使用的都是互联网公开模版网站,从而导致有进45%的网站成为别人的赚  钱工具,公开源码是非常不安全,从中找取漏洞,利用站点进行谋取暴利。

    二、数据库安全

    目前,对于小型网站来说,最通用的数据库是access,数据库中存在这很多的敏感信息,需要管理员注意的事情,如:后台密码、客户数据等,而这些会成为不法份子谋取暴利的目标,access后缀为.mdb在浏览器是客户直接被下载的,所以建议管理员对数据库进行一次安全设置,放在数据库被下载,引起后台管理员泄漏,引起网站安全问题。

    三、robots设置安全

    Robots的设置一般是比较纠结的一个问题,如果设置,就会暴露后台管理地址,会给网站安全留下隐患,但是有利于搜索引擎的抓取,在这里给网站管理员一些建议,建议后台不要使用login.asp login.jsp等 通用登录名称,可以设置复杂一点的文件名称。同时设置验证码机制,防止暴力破解。

    四、iis或者tomcat设置安全

    WEB服务器设置安全一直存在互联网中,在iis中,在每次更新完成后,尽量设置不可以写入操作,这样能有效的防止iis漏洞问题,对于tomcat来说,需要设置tomcat管理密码,尽量设置复杂,这也是网站管理员需要了解的。

    五、后台弱口令安全

    弱口令安全是完全可以防止的,网站管理员为了方便记忆,设置一些简单的口令,如域名,名字,QQ等,这些信息又是可以从whois中又可以获取的,被黑的记录基本上是99%,所以加强后台口令设置,也是网站安全的一个重要因素。

    六、空间安全问题

    这个安全问题是最严重的一个问题,空间就是各种各样的网站放在一个服务器中,可想而知,别人网站的安全问题 会直接影响到自身网站安全,通过别人网站的漏洞 获取服务器用户名和密码,从而感染所有的网站,这是一个非常可怕的因素,无法防御,除非自身去管理vps或者独立服务器,网站管理员需每天查看网站数据,及时的发现并且解决问题。

  下一条新闻传苹果谷歌竞购柯达专利 初期报价远低与预期
  上一条新闻雅虎CEO梅耶尔将支付1000万美元挽留首席营销官

 

基础产品
域名注册
虚拟主机
老板邮局
通用网址
无线网址
可信网站
体验中心
制作流程
手机案例
网站案例
成功故事
服务支持
服务承诺
巨杉新闻
行业知识
关于巨杉
巨杉简介
巨杉文化
巨杉形象
巨杉观点
巨杉优势
美格标识
客服中心
支付方式
在线咨询
联系我们
服务总机:021-54397786 服务传真:021-54707213
© 2003-2026 上海巨杉文化传媒有限公司 版权所有 《中华人民共和国增值电信业务经营许可证》沪ICP备2026008129号
焱坤资本 巨杉网络 东方娱乐 常年法律顾问:浙江星册律师事务所杨学宏律师