帝云网站如何使您的网站(论坛)更安全
2015-08-25 00:00
615 查看
摘要: 帝云网站如何使您的网站(论坛)更安全http://www.diyunidc.com/news-diyun19.html
帝云网站如何使您的网站(论坛)更安全http://www.diyunidc.com/news-diyun19.html
目前很多人都采用动网、LEADBBS、动易系统等程序做网站,由于源码公开,因此程序漏洞暴露明显,很容易被黑,现提供部分安全建议: 1。仔细查看安装说明,切记修改默认数据库名,并且一定要把扩展名改为asp或者asa,因为不经处理的数据库可以直接下载,根本无安全可言。 2。尽量不采用无组件上传,使用其他组件上传方式(目前系统已支持AspUpload和LyfUpload),部分无组件上传带有严重漏洞。 3。经常访问相关官方网站,关注程序安全漏洞,及时给自己程序打上补叮 4。尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。 5。设置相对复杂的FTP密码和网站管理密码,同时考虑修改网站后台管理的文件名称。 6。经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。 7。对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的DV_Admin表修改为只读以后,可以防止任何方式添加管理员。 8。二次开发时切记做好对特殊符号的过虑,防止注入漏洞。 9。经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。
帝云网站如何使您的网站(论坛)更安全http://www.diyunidc.com/news-diyun19.html
目前很多人都采用动网、LEADBBS、动易系统等程序做网站,由于源码公开,因此程序漏洞暴露明显,很容易被黑,现提供部分安全建议: 1。仔细查看安装说明,切记修改默认数据库名,并且一定要把扩展名改为asp或者asa,因为不经处理的数据库可以直接下载,根本无安全可言。 2。尽量不采用无组件上传,使用其他组件上传方式(目前系统已支持AspUpload和LyfUpload),部分无组件上传带有严重漏洞。 3。经常访问相关官方网站,关注程序安全漏洞,及时给自己程序打上补叮 4。尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。 5。设置相对复杂的FTP密码和网站管理密码,同时考虑修改网站后台管理的文件名称。 6。经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。 7。对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的DV_Admin表修改为只读以后,可以防止任何方式添加管理员。 8。二次开发时切记做好对特殊符号的过虑,防止注入漏洞。 9。经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。
相关文章推荐
- 服务器托管 火爆机遇减轻建站负担
- 移动互联网初创型团队需要什么样的云计算服务?
- 圣诞节快乐,主机托管IDC机房——数据中心的昨天、今天和明天
- IDC服务器托管机房,提高数据中心可伸缩性的技术创新
- 服务器托管您需要了解的,与数据中心供应商谈判的六大技巧
- 什么是服务器租用
- “外部串扰”——IDC机房的威胁
- “云计算”时代来临,它到底指什么
- 新网站SEO要做的事情有哪些
- 如何选择正确的IDC服务商
- 北京联通机房 东四网通机房 东四联通双线机房 服务器托管
- 简述公司服务器需要托管几大原因
- 帝云网络如何将服务器性能发挥到最大
- 帝云网络租用服务器应该考虑哪些因素
- 帝云网络租用服务器需要多少钱
- 帝云网络五大技巧维护服务器安全
- 服务器租用托管时一定要注意的事项,你注意到了么
- 服务质量是服务器托管运营发展之道
- 双线服务器托管因时代的发展产生的优势
- 运维管理对服务器托管的重要性