一、网站源代码的安全+ q3 b7 l7 [: N; T/ X. w
* ~: r9 f; m) S9 o% P9 ~ z: m+ u) b 经过历年的市场调查,截止目前为止,市场上大约有50%的网站使用的网站程序都是互联网公开模版网站,比如dedecms、帝国cms或者是Discuz等,因为是开放的平台源代码,所以导致有将近45%的网站成为别人的赚钱工具,公开源码是非常不安全,容易被黑客等人从中找到源代码的漏洞,利用你自己的站点进行穿插广告或者Hei链等恶意代码从而谋取暴利。
% {/ b/ q3 {' A Z& T( M
' |$ }. v6 Z l) Q( }8 {: w( O 二、网站数据库的安全4 w, b; K. |( w& f. ^2 o8 x
+ I0 c/ R8 [5 s5 F% ^ 最近几年,网站程序大多是用php程序加mysql数据库,但是对于先前的很多小型网站来说,最通用的数据库仍然还是access,特别是很多网站没有更改数据库后缀,而是直接用mdb文件,这样导致数据库可以被直接下载。Access数据库中存在很多的敏感信息,需要管理员注意的事情如:后台密码、客户数据等,而这些会成为不法份子谋取暴利的目标。: H7 t) U; m" h; P x
+ H4 j7 y7 K/ T2 M; x/ e7 \* e 三、网站robots设置安全 i, b* H6 \1 o( j8 c6 r2 ]$ W
3 T1 d' B; _& ^" E9 [. O, k! k Robots的设置一般是比较纠结的一个问题,如果设置,就会暴露后台管理地址,会给网站安全留下隐患,但是有利于搜索引擎的抓取,在这里给网站管理员一些建议,建议后台不要使用login.asp login.jsp等 通用登录名称,可以设置复杂一点的文件名称。同时设置验证码机制,防止有人暴力破jie。
. ^5 p9 I5 \4 d8 L' R$ n( i/ P" ?
四、iis或者tomcat设置安全
9 D$ A% ]: S7 H, p- Q$ n, L7 ]* W( t& M1 V
WEB服务器设置安全一直存在互联网中,在iis中,在每次更新完成后,尽量设置不可以写入操作,这样能有效的防止iis漏洞问题,对于tomcat来说,需要设置tomcat管理密码,尽量设置复杂,这也是网站管理员需要了解的。
; ^- X, d/ q$ M7 Z: f
0 }& ~$ J/ x' M( y 五、后台弱口令安全
: T8 @& I" T: }/ F4 x3 w3 M6 F
/ g8 L$ ^$ S0 S9 [2 ^/ o) A5 p 弱口令安全是完全可以防止的,网站管理员为了方便记忆,设置一些简单的口令,如域名,名字,QQ等,这些信息又是可以从whois中又可以获取的,被黑的记录基本上是99%,所以加强后台口令设置,也是网站安全的一个重要因素。6 S7 r9 C0 D: l8 l0 S
3 I7 R: Z D2 x, \6 x0 Y+ k& X; c
六、空间安全问题) p, w$ E8 y& F7 j5 T
% a* s6 t. [8 V9 ~ E( ?6 F7 \
这个安全问题是最严重的一个问题,空间就是各种各样的网站放在一个服务器中,可想而知,别人网站的安全问题 会直接影响到自身网站安全,通过别人网站的漏洞 获取服务器用户名和密码,从而感染所有的网站,这是一个非常可怕的因素,无法防御,除非自身去管理vps或者独立服务器,网站管理员需每天查看网站数据,及时的发现并且解决问题。 |