找回密码
 加入怎通
查看: 557|回复: 4

[站长八卦] 春节期间网站安全应该注意的几点

[复制链接]
渔舟唱晚 发表于 2013-02-08 16:01:40 | 显示全部楼层 |阅读模式
       一、网站源代码的安全
$ h5 u: n4 H: V# \& d$ z$ l8 e# t( ?; a! \
  经过历年的市场调查,截止目前为止,市场上大约有50%的网站使用的网站程序都是互联网公开模版网站,比如dedecms、帝国cms或者是Discuz等,因为是开放的平台源代码,所以导致有将近45%的网站成为别人的赚钱工具,公开源码是非常不安全,容易被黑客等人从中找到源代码的漏洞,利用你自己的站点进行穿插广告或者Hei链等恶意代码从而谋取暴利。7 l1 o6 ~  L  O+ M3 F) {
' R( c) F$ K9 m  ~; m  W& F$ s' e$ G1 j
  二、网站数据库的安全
8 l# Q' B: r. P) f  g4 d
8 Y5 I6 Z' }2 Q. E+ |$ O  最近几年,网站程序大多是用php程序加mysql数据库,但是对于先前的很多小型网站来说,最通用的数据库仍然还是access,特别是很多网站没有更改数据库后缀,而是直接用mdb文件,这样导致数据库可以被直接下载。Access数据库中存在很多的敏感信息,需要管理员注意的事情如:后台密码、客户数据等,而这些会成为不法份子谋取暴利的目标。
0 q7 Y8 Y3 Q- V; e" G
! k( d4 r  h! {* a% E0 V7 V  三、网站robots设置安全
4 @2 i0 Z; P9 q- U) l( g
  \3 g$ q* R% x% @  Robots的设置一般是比较纠结的一个问题,如果设置,就会暴露后台管理地址,会给网站安全留下隐患,但是有利于搜索引擎的抓取,在这里给网站管理员一些建议,建议后台不要使用login.asp login.jsp等 通用登录名称,可以设置复杂一点的文件名称。同时设置验证码机制,防止有人暴力破jie。
# U) Q$ g3 l3 ]2 A3 E
7 K1 a3 l. z! D: o! M  四、iis或者tomcat设置安全
6 d. I6 m1 H% ^4 u0 w# i
0 r! ~% k0 \0 u0 M/ q  WEB服务器设置安全一直存在互联网中,在iis中,在每次更新完成后,尽量设置不可以写入操作,这样能有效的防止iis漏洞问题,对于tomcat来说,需要设置tomcat管理密码,尽量设置复杂,这也是网站管理员需要了解的。, ?$ g2 |: S& ?' r/ i9 s

) u8 E6 |* w& a5 r5 _  五、后台弱口令安全# C' E0 u3 J8 O5 Z

! l* y7 M2 U+ k6 p5 L  弱口令安全是完全可以防止的,网站管理员为了方便记忆,设置一些简单的口令,如域名,名字,QQ等,这些信息又是可以从whois中又可以获取的,被黑的记录基本上是99%,所以加强后台口令设置,也是网站安全的一个重要因素。% k( P' o& j' y$ i  H

/ y! @9 w/ e6 o9 c  六、空间安全问题8 r( a: C2 }* C: G. A- i0 x
1 R/ m6 w. R' l$ Y
  这个安全问题是最严重的一个问题,空间就是各种各样的网站放在一个服务器中,可想而知,别人网站的安全问题 会直接影响到自身网站安全,通过别人网站的漏洞 获取服务器用户名和密码,从而感染所有的网站,这是一个非常可怕的因素,无法防御,除非自身去管理vps或者独立服务器,网站管理员需每天查看网站数据,及时的发现并且解决问题。

暂时无法加载帖子列表

回复

使用道具 举报

y世尘丶暖眸 发表于 2026-08-02 14:54:13 | 显示全部楼层
蹲了这么久,终于看到有价值的讨论,支持一下!
回复

使用道具 举报

花诰 发表于 2026-08-05 00:28:09 | 显示全部楼层
分析得很透彻,很多细节都说到点子上了~
回复

使用道具 举报

WL198505271314 发表于 2026-08-23 10:31:18 | 显示全部楼层
刚好遇到类似问题,看完这个帖子心里有底了
回复

使用道具 举报

我却额 发表于 2026-09-02 23:16:29 | 显示全部楼层
学习到了,之前一直没注意过这个点,受教了
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 加入怎通

    本版积分规则

    QQ|手机版|小黑屋|网站地图|真牛社区 ( 苏ICP备2023040716号-2 )

    GMT+8, 2026-9-13 16:45 , Processed in 0.054427 second(s), 26 queries , Gzip On.

    免责声明:本站信息来自互联网,本站不对其内容真实性负责,如有侵权等情况请联系420897364#qq.com(把#换成@)删除。

    Powered by Discuz! X3.5

    快速回复 返回顶部 返回列表