如何確保你的網(wǎng)站安全
日期:2011/10/25 / 人氣:
方法一:選擇正規(guī)的主機(jī)商
一般情況下,只要我們的網(wǎng)站程序沒被發(fā)現(xiàn)的什么漏洞,被入侵的原因多半是旁注。因?yàn)槟闼褂玫奶摂M主機(jī)上不止你一個網(wǎng)站,有些主機(jī)商一個服務(wù)器上放上百個站都不足為奇,如果這樣的話我們的安全就會大打折扣。
如果黑客想入侵我們的站,只需入侵同服務(wù)器上的站,一個服務(wù)器上那么多站不可能確保全沒漏洞。只要成功得到webshell,那么黑客可以經(jīng)過提權(quán)從而得到服務(wù)器的權(quán)限,有了服務(wù)器的權(quán)限別說修改頁面,就是格式化硬盤都是很簡單的事情。還有的垃圾主機(jī)商,只為賺錢服務(wù)器不采取安全措施,導(dǎo)致黑客僅僅使用webshell就能訪問服務(wù)器上的絕大多數(shù)文件。有的黑客則通過,入侵與你網(wǎng)站所處的服務(wù)器同IP段的服務(wù)器,然后在通過某種技術(shù)手段即可入侵你所處的服務(wù)器,這樣也能對你的網(wǎng)站造成危害。
方法二:確保網(wǎng)站程序的安全
如果你使用一些CMS、論壇、博客等開源程序,那么你的網(wǎng)站也會存在安全隱患。因?yàn)檫@些程序都是開源的,黑客只需分析源代碼,即可挖掘出漏洞。還有一些網(wǎng)站程序的眾多漏洞,早已被公之于眾,甚至存在注入漏洞,那么入侵你就是小菜一碟。
我們要做的就是及時更新最新的補(bǔ)丁程序,盡量使用一些比較權(quán)威專業(yè)的程序。一般這些程序都由一些公司或者團(tuán)隊(duì)來開發(fā),有大量的技術(shù)人員,技術(shù)上相對于個人開發(fā)的程序有保障。如果你有能力自行開發(fā)或者有專門的團(tuán)隊(duì),那么就要比使用一些開源程序,因?yàn)槟愕脑创a沒人知道,想挖掘漏洞很難。
方法三:不要使用弱口令
顧名思義,弱口令就是非常簡單的密碼。很多站長都為了省事,密碼非常簡單比如自己的生日、QQ號、手機(jī)號等等,更有甚者直接使用默認(rèn)的帳號密碼。這種屬于弱口令,也是最低級的錯誤,但是恰恰是很多站長最容易犯的一個錯誤。如果你使用這么簡單的密碼,那么不管你的程序、服務(wù)器多么的安全,都是白搭。
如果有技術(shù)的話,建議你修改默認(rèn)一下默認(rèn)的數(shù)據(jù)庫地址和后臺地址,這樣的話安全性將大大提升。
佛山網(wǎng)站建設(shè)_佛山網(wǎng)站制作_佛山網(wǎng)站設(shè)計(jì)_佛山網(wǎng)站_佛山網(wǎng)頁設(shè)計(jì)_佛山網(wǎng)頁建設(shè)_佛山網(wǎng)頁制作
方法四:確保域名及空間的安全
如果黑客無法直接取得網(wǎng)站的權(quán)限,那么黑客們就將使用他們擅長的社會工程學(xué)了,具體社會工程學(xué)是什么去查詢相關(guān)資料即可。我簡單舉個例子你就明白了,黑客通過某種途徑得到你的聯(lián)系方式,然后通過一點(diǎn)點(diǎn)的滲透(如:搜索引擎搜索你的信息、QQ個人資料、域名whois信息、社交網(wǎng)站的真是個人信息等等)就會慢慢得到你的大量信息,甚至你的個人住址都會被知道。你只需要知道一點(diǎn)社會工程學(xué)非常恐怖,在互聯(lián)網(wǎng)上不要隨意公開個人重要的私人信息。
當(dāng)取得你的相關(guān)信息后,黑客只需聯(lián)系域名或空間商的客服,然后對客服進(jìn)行社會工程學(xué)欺騙,直至取得你的域名或空間的權(quán)限。取得域名權(quán)限可以進(jìn)行域名劫持,取得空間的權(quán)限即可連接你的FTP,那么入侵則輕而易舉。
建議重要的帳號設(shè)置復(fù)雜的密碼,不要全部使用相同的密碼,更不要在網(wǎng)上公開自己隱私(如:身份證、手機(jī)號、家庭住址等),域名whois信息也不要過于詳細(xì)。域名也要選擇正規(guī)的域名商,否則黑客則可能利用DNS漏洞進(jìn)行欺騙DNS服務(wù)器,從而達(dá)到使DNS解析不正常,IP地址被轉(zhuǎn)向?qū)е戮W(wǎng)站服務(wù)器無法正常打開。
作者:朋友圈科技
相關(guān)內(nèi)容 Related
- 為什么響應(yīng)式設(shè)計(jì)需要媒體查詢2016/8/5
- 虛擬主機(jī)被搜索引擎爬蟲訪問耗費(fèi)大量流量解決方法2016/8/3
- 網(wǎng)站建設(shè)中如何創(chuàng)建完美的顏色組合2016/8/1
- 什么是長尾關(guān)鍵詞?2016/8/1
- 建設(shè)企業(yè)或個人網(wǎng)站的好處2016/7/8
- 前端開發(fā)者需要知道的常識2016/7/6
- 12種方法為您拓展業(yè)務(wù)通道2016/7/27
- SEO優(yōu)化的三大技巧2016/7/24
- 10的方法來提高你的網(wǎng)站設(shè)計(jì)2016/7/24
- 網(wǎng)站統(tǒng)計(jì)用哪個比較好,百度?cnzz?2016/7/21