揭秘如何拒絕黑客來(lái)訪_建站經(jīng)驗(yàn)教程
推薦:Tags標(biāo)簽對(duì)網(wǎng)站關(guān)鍵詞排名的影響今天筆者與大分享下網(wǎng)站Tags標(biāo)簽正確設(shè)置方法和探討下正確設(shè)置網(wǎng)站Tags標(biāo)簽對(duì)熱門關(guān)鍵字優(yōu)化的深遠(yuǎn)意義。前段時(shí)間 參加了一個(gè)網(wǎng)絡(luò)營(yíng)銷訪談會(huì)議,訪談結(jié)束以的后有幸和主講專家交流了有關(guān)網(wǎng)站Tags標(biāo)簽設(shè)置的方法和技巧,感覺(jué)受益非淺。結(jié)合這個(gè)專家建議和經(jīng)
在網(wǎng)站運(yùn)營(yíng)的過(guò)程中,最令站長(zhǎng)頭痛的可能就是網(wǎng)站被入侵了,實(shí)際上,如果提前設(shè)置好網(wǎng)站的目錄權(quán)限,就可以保證網(wǎng)站能夠經(jīng)受大部分的漏洞攻擊。本文介紹了設(shè)置文件目錄和數(shù)據(jù)庫(kù)權(quán)限的方法,設(shè)置權(quán)限的方法也并不難,只要根據(jù)本文一步步進(jìn)行操作,就可以大大提高網(wǎng)站的安全性。
網(wǎng)站目錄權(quán)限的設(shè)置方法
大多數(shù)網(wǎng)站都是采用程序搭建,對(duì)于系統(tǒng)管理的目錄,可以將其設(shè)置為可讀也可執(zhí)行腳本,但不可寫入的權(quán)限;但是對(duì)于放置網(wǎng)頁(yè)靜態(tài)文件的目錄,以及放置圖片文件、模板文件的目錄,就可以將其設(shè)置為可讀寫但不可執(zhí)行的系統(tǒng)權(quán)限。在權(quán)限分配明確之后,即使系統(tǒng)被入侵,也只能瀏覽而無(wú)法對(duì)文件進(jìn)行直接的操作。
對(duì)于能夠執(zhí)行腳本的文件,最好設(shè)置只能讀而不能寫的權(quán)限(如圖),而需要寫入的文件則將其設(shè)置為不能執(zhí)行腳本,目錄權(quán)限這樣配置下來(lái),網(wǎng)站系統(tǒng)的安全性會(huì)大大提高。
數(shù)據(jù)庫(kù)權(quán)限也要仔細(xì)設(shè)置
對(duì)于網(wǎng)站來(lái)說(shuō),數(shù)據(jù)庫(kù)可以說(shuō)是站點(diǎn)的核心,所有網(wǎng)站的內(nèi)容都存儲(chǔ)在數(shù)據(jù)庫(kù)中。所以說(shuō)數(shù)據(jù)庫(kù)安全也是需要注意的地方。對(duì)于MySQL數(shù)據(jù)庫(kù)來(lái)說(shuō),最好不要對(duì)網(wǎng)站直接使用root管理用戶的權(quán)限,而要專門為每個(gè)站點(diǎn)開通一個(gè)數(shù)據(jù)庫(kù)賬號(hào),而且將賬戶的權(quán)限設(shè)置僅限于操作當(dāng)前數(shù)據(jù)庫(kù)目錄,并且對(duì)這些單獨(dú)的MYSQL賬號(hào)去掉file和EXECUTE的執(zhí)行權(quán)限,這樣一來(lái),即使數(shù)據(jù)庫(kù)被SQL注入,也只能到數(shù)據(jù)庫(kù)一級(jí),而無(wú)法拿到整個(gè)數(shù)據(jù)庫(kù)服務(wù)器的權(quán)限。這樣一來(lái),只要經(jīng)常對(duì)網(wǎng)站的數(shù)據(jù)庫(kù)進(jìn)行備份,就很少會(huì)出現(xiàn)數(shù)據(jù)庫(kù)被入侵的情況。
另外需要注意的是,由于很多建站系統(tǒng)并沒(méi)有使用數(shù)據(jù)庫(kù)的存儲(chǔ)過(guò)程,因此最好禁用FILE、EXECUTE 等執(zhí)行存儲(chǔ)過(guò)程或文件操作的權(quán)限。
小提示:對(duì)于Access的數(shù)據(jù)庫(kù)來(lái)說(shuō),可以將數(shù)據(jù)庫(kù)的存放位置進(jìn)行修改,最好是較為隱蔽的目錄,這樣會(huì)避免數(shù)據(jù)庫(kù)文件被惡意探測(cè)下載。另外,一些程序也支持修改后綴,比如可以將。mdb的數(shù)據(jù)庫(kù)文件修改為。asa等后綴名,同樣可以有效地保護(hù)數(shù)據(jù)庫(kù)安全。
刪除不需要的文件
很多內(nèi)容管理系統(tǒng)中,都會(huì)在空間中存在很多以后并不需要的文件,最普遍的可能就屬于系統(tǒng)安裝文件了,這類文件通常被命名為install.php或者install.asp,如果你的空間中存在類似的文件,現(xiàn)在就趕快刪除吧。
另外,一些CMS也會(huì)存在很多功能,如問(wèn)答系統(tǒng)等等,但是往往這些功能在網(wǎng)站中都不會(huì)用到,這時(shí)候就建議將這些功能的目錄刪除,或者僅保留Html靜態(tài)頁(yè)面,然后將目錄設(shè)置為可讀寫但不可執(zhí)行的權(quán)限。
分享:淺談一個(gè)從賭鬼轉(zhuǎn)變?yōu)檎鹃L(zhǎng)的心酸歷程又是00:00,沒(méi)什么睡意,就來(lái)講講這一年來(lái)做站的感受,大部分的草根站長(zhǎng)跟我一樣,熬夜是不可避免的,嚴(yán)格來(lái)說(shuō)我走上站長(zhǎng)這條道路已經(jīng)有一年多了,也漸漸地喜歡上站長(zhǎng)這個(gè)職業(yè)。在成為站長(zhǎng)之前我在做什么呢?一個(gè)字:賭下面我就說(shuō)下自己不堪回首的那點(diǎn)P事以
- 雙十二電商促銷思路淺析
- Matt Cutts:不要把注意力放在PR上
- 百度要革自己的命?移動(dòng)搜索或取消PC網(wǎng)頁(yè)收錄
- Google adsense帳戶被封到解封全過(guò)程
- 菜鳥如何通過(guò)競(jìng)價(jià)賺取第一桶金?
- 不接電話會(huì)讓你的備案號(hào)注銷
- 盧松松:搜搜已停止收錄網(wǎng)頁(yè)
- 你懂得:百度文庫(kù)也玩?zhèn)人+V認(rèn)證了
- 頭腦風(fēng)暴:為什么搜索引擎不在乎我們?
- 搜狗聯(lián)盟:360 X 300的廣告位變現(xiàn)能力強(qiáng)
- 盧松松:做這樣的資源站,長(zhǎng)不了
- 盧松松:一個(gè)小學(xué)教師建站的不惑與困惑
建站經(jīng)驗(yàn)教程Rss訂閱網(wǎng)站運(yùn)營(yíng)教程搜索
建站經(jīng)驗(yàn)教程推薦
- 軟文推廣已經(jīng)深入人心了嗎?
- 如何做好小企業(yè)網(wǎng)站運(yùn)營(yíng)維護(hù)
- 最容易被忽視的60個(gè)建站經(jīng)驗(yàn)
- 做好競(jìng)價(jià)推廣的用戶體驗(yàn):高質(zhì)量,低成本
- 個(gè)人站長(zhǎng)建站方法探討
- 行業(yè)垂直門戶網(wǎng)站運(yùn)營(yíng)分析報(bào)告ZT
- 導(dǎo)購(gòu)網(wǎng)站在淘寶打壓下 該如何自救
- 暴風(fēng)雨前的準(zhǔn)備,免費(fèi)電影網(wǎng)站版權(quán)規(guī)避技巧
- 怎樣真實(shí)有效的提高網(wǎng)站的流量?
- 秘決:怎么做好用戶喜歡的網(wǎng)站
猜你也喜歡看這些
- 我看影視網(wǎng)站的第二春
- 學(xué)校博客運(yùn)用成功經(jīng)驗(yàn)談
- 國(guó)產(chǎn)CMS初用印象 個(gè)人推薦選擇PHPCMS
- 怎么讓你的2.0社區(qū)顯得更有價(jià)值?
- 再來(lái)說(shuō)說(shuō)我建站的經(jīng)歷
- 選擇虛擬主機(jī)網(wǎng)站的5點(diǎn)技巧
- 點(diǎn)評(píng)網(wǎng)站的分析和思考(二)
- 郵政、順豐和全峰三家快遞宣布寄賑災(zāi)物品免費(fèi)
- 一名社區(qū)管理員十個(gè)小小心得分享
- 為什么網(wǎng)站項(xiàng)目只需要5個(gè)人來(lái)做測(cè)試?
- 相關(guān)鏈接:
- 教程說(shuō)明:
建站經(jīng)驗(yàn)教程-揭秘如何拒絕黑客來(lái)訪
。