久久精品国产亚洲AV无码麻豆_中文字幕精品久久久久人妻_国产欧美一区二区精品性色_精品人妻潮喷久久久又裸又黄_国产成人综合日韩精品无码


QQ:954886777
行業(yè)動(dòng)態(tài)

做好網(wǎng)站安全防范|避免網(wǎng)址被微信百度360攔截

時(shí)間:2019年08月31日 信息來(lái)源:本站原創(chuàng) 點(diǎn)擊: 加入收藏 】【 字體:

360攔截

做好網(wǎng)站安全防范|避免網(wǎng)址被微信百度360攔截

 

微信攔截

做好網(wǎng)站安全防范|避免網(wǎng)址被微信百度360攔截

從根本上解決動(dòng)態(tài)網(wǎng)頁(yè)腳本的安全問(wèn)題,要做到防注入、防爆庫(kù)、防COOKIES欺騙、防跨站攻擊(xss)等等,務(wù)必配置好服務(wù)器FSO權(quán)限。最小的權(quán)限=最大的安全。防范webshell的最有效方法就是:可寫(xiě)目錄不給執(zhí)行權(quán)限,有執(zhí)行權(quán)限的目錄不給寫(xiě)權(quán)限。防范方法:
1、建議用戶通過(guò)ftp來(lái)上傳、維護(hù)網(wǎng)頁(yè),盡量不安裝asp的上傳程序。
2、對(duì)asp上傳程序的調(diào)用一定要進(jìn)行身份認(rèn)證,并只允許信任的人使用上傳程序。
3、asp程序管理員的用戶名和密碼要有一定復(fù)雜性,不能過(guò)于簡(jiǎn)單,還要注意定期更換。
4、到正規(guī)網(wǎng)站下載程序,下載后要對(duì)數(shù)據(jù)庫(kù)名稱和存放路徑進(jìn)行修改,數(shù)據(jù)庫(kù)名稱要有一定復(fù)雜性。
5、要盡量保持程序是最新版本。
6、不要在網(wǎng)頁(yè)上加注后臺(tái)管理程序登陸頁(yè)面的鏈接。
7、為防止程序有未知漏洞,可以在維護(hù)后刪除后臺(tái)管理程序的登陸頁(yè)面,下次維護(hù)時(shí)再通過(guò)上傳即可。
8、要時(shí)常備份數(shù)據(jù)庫(kù)等重要文件。
9、日常要多維護(hù),并注意空間中是否有來(lái)歷不明的asp文件。
10、盡量關(guān)閉網(wǎng)站搜索功能,利用外部搜索工具,以防爆出數(shù)據(jù)。
11、利用白名單上傳文件,不在白名單內(nèi)的一律禁止上傳,上傳目錄權(quán)限遵循最小權(quán)限原則。

上一篇:輕量站群是如何工作的\示意圖
下一篇:火兔提出的新詞“輕量站群”,被百度百科收錄!
(作者:佚名 編輯:admin)

新文章

門文章