? ? ? ?一、網站程序安全建議
? ? ? ?1、如您使用的知名系統,比如織夢,要注意及時升級補丁到蕞新程序。
? ? ? ?2、后臺登錄地址不能用常規的/admin、/system等,建議改成稍復雜的路徑。
? ? ? ?3、后臺管理用戶名和密碼需修改復雜,很多被黑的站點用戶、密碼都是初始admin/admin造成。
? ? ? ?4、要經常管理網站,出現異常及時處理,如出現掛馬或中木馬需及時清理并做安全設置。
? ? ? ?二、虛擬主機安全設置 (主要思路是對整站設置為只讀狀態,對需要寫入權限的上傳目錄單獨開設寫權限但要用目錄保護功能關閉該目錄的腳本執行權限)
? ? ? ?針對常見的掛馬、篡改、上傳漏洞等,虛擬主機提供有大量的安全設置功能,接下來小編一一跟大家說明:
? ? ? ?1、如果您是windows主機請按照以下操作:
? ? ? ?(1)、只讀設置。建議只對不需要更新的目錄或者重要的文件設置只讀屬性,防止黑客篡改。比如首頁文件、數據庫連接文件,一般不更新的可設置為只讀,不建議整站設置成只讀,會造成后期維護比較麻煩。
? ? ? ?Windos主機:登錄我司后臺-業務管理-虛擬主機管理-管理-文件管理
? ? ? ?選擇好您需要設置的目錄或者文件后點擊權限按鈕
? ? ? ?確認后點擊【確定設置】設置后可以通過文件管理中的權限功能,查看設置是否成功
? ? ? ?Windows主機:點擊主機控制面板-網站安全管理-目錄保護
? ? ? ?2、如果您是linux系統虛擬主機請按照以下設置:
? ? ? ?(1)、只讀設置。建議只對不需要更新的目錄或者重要的文件設置只讀屬性,防止黑客篡改。比如首頁文件、數據庫連接文件,一般不更新即可以設置為只讀,不建議整站設置成只讀,會造成后期維護比較麻煩。
?
? ? ? ?Linux系統主機:登錄我司后臺-業務管理-虛擬主機管理-管理-文件管理
? ? ? ?選擇要設置的目錄-權限設置-所有者及組只讀,同時應用到子目錄
? ? ? ?對高危險目錄設置目錄保護 ,以禁止腳本執行權限。(特別是擁有可寫權限的上傳目錄 , dedecms的plus,upload等目錄)
? ? ? ?織夢dedecms安全設置http://faq.myhostadmin.net/faq/listagent.asp?unid=729?
? ? ? ?到此常用的安全設置已經完成,如果您的網站含有access數據庫,建議您設置比較復雜的文件名,文件不能以.mdb為后綴,可以隨便改成比如test.test、test@3.asp等等。
? ? ? ?以上是南昌網站建設開發公司百恒科技小編要跟大家聊到的關于虛擬主機網站安全設置建議的內容,希望能夠對大家有所幫助,想要了解更多關于這方面的內容,歡迎留言咨詢百恒科技,百恒科技于2006年成立以來一直致力于南昌網站建設開發、南昌APP開發等互聯網服務!
相關文章推薦? ?:? ? 如何全面排查網站非法信息?? ??
? ? ? ? ? ? ? ? ? ? ? ? ? ?如何使用云服務器批量刪除掛馬?? ??