找回密码
 加入怎通
查看: 623|回复: 1

[其他] 天拓科技 六点轻松做好网站安全

[复制链接]
人才网 发表于 2012-11-05 22:13:23 | 显示全部楼层 |阅读模式
$ Z% k5 A" _; e! n( Y7 L
一、空间安全问题
# B( }# U# E5 s+ C8 d这个安全问题是最严重的一个问题,空间就是各种各样的网站放在一个服务器中,可想而知,别人网站的安全问题会直接影响到自身网站安全,通过别人网站的漏洞获取服务器用户名和密码,从而感染所有的网站,这是一个非常可怕的因素,无法防御,除非自身去管理vps或者独立服务器,网站管理员需每天查看网站数据,及时的发现并且解决问题。5 k2 L7 `7 v$ {- l
二、数据库安全
. e5 }) n! m* n( e5 P7 J目前,对于小型网站来说,最通用的数据库是access,数据库中存在这很多的敏感信息,需要管理员注意的事情,如:后台密码、客户数据等sogou竞价广告,而这些会成为不法份子谋取暴利的目标,access后缀为.mdb在浏览器是客户直接被下载的,所以建议管理员对数据库进行一次安全设置,放在数据库被下载sogou竞价推广,引起后台管理员泄漏,引起网站安全问题。
0 f; B2 X" R& l0 m/ `) q6 e三、源码安全; r' e/ T% z' b, {5 O
经过市场调查,目前市场上有50%的网站使用的都是互联网公开模版网站,从而导致有进45%的网站成为别人的赚钱工具,公开源码是非常不安全,从中找取漏洞,利用站点进行谋取暴利。
2 V* x0 B' V4 s7 o# r( s- |四、robots设置安全
, y  T* {0 ]; N' j9 M! D+ p/ [; pRobots的设置一般是比较纠结的一个问题,如果设置,就会暴露后台管理地址,会给网站安全留下隐患,但是有利于搜索引擎的抓取,在这里给网站管理员一些建议,建议后台不要使用login.asp login.jsp等通用登录名称,可以设置复杂一点的文件名称。同时设置验证码机制,防止暴力破jie。7 M- {  l( {2 m3 q& E7 n( A7 _
五、后台弱口令安全7 g5 D; Q( p6 H% M9 N* l
弱口令安全是完全可以防止的,网站管理员为了方便记忆,设置一些简单的口令,如域名,名字,QQ等,这些信息又是可以从whois中又可以获取的,被黑的记录基本上是99%,所以加强后台口令设置,也是网站安全的一个重要因素。. f3 {( s3 ]1 B: U" r
六、iis或者tomcat设置安全
7 w+ b/ o0 s* {4 DWEB服务器设置安全一直存在互联网中,在iis中,在每次更新完成后,尽量设置不可以写入操作,这样能有效的防止iis漏洞问题,对于tomcat来说,需要设置tomcat管理密码,尽量设置复杂,这也是网站管理员需要了解的。- q% o- S3 K/ m6 h2 r3 R( W7 Q( g
地址企业搜狗推广,sogou推广,搜狗竞价服务可登录广州天拓科技:http://www.teamtop.com/sougouadwords/  
7 G: M) \' ~' Y$ \+ C& f
3 _1 ~- P. A8 _0 C5 V2 x! R+ e  [$ ^2 C( P/ P. Q
6 u  u. Y0 U$ z$ `
回复

使用道具 举报

radarxu 发表于 2026-04-17 17:01:49 | 显示全部楼层
这个思路很新颖,打开了新世界的大门,谢谢分享
回复 支持 反对

使用道具 举报

2026年4月28日真牛社区(fd.znbgj.com)签到记录贴
我今天最想说:「www.xtsjx.cn 小贴士机械网」.

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-4-29 07:17 , Processed in 0.158490 second(s), 24 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表