天蠶在你身邊
不方便打電話?讓天蠶聯(lián)絡你
天蠶在你身邊
不方便打電話?讓天蠶聯(lián)絡你
重慶網(wǎng)絡公司 網(wǎng)站防黑的四個細節(jié)淺析
在網(wǎng)絡安全越來越重要的今天,各大網(wǎng)站對黑客是防不勝防,雖然黑客攻擊軟件早已一大堆,不過還是希望中國的黑客們,也要團結起來,不要攻擊咱國人有益的網(wǎng)站了,拿出本領來維護咱中國網(wǎng)絡信息的安全,伸張正義、對侮辱咱中國的行為,給予警告,而不是常常拿起刀向咱自己同胞開刀,讓外人恥笑。其實網(wǎng)站被黑后對網(wǎng)站的影響很大。流量上,直接影響網(wǎng)站用戶的訪問,有時還會讓訪問者中毒;搜索上,影響數(shù)據(jù)的抓取、收錄,嚴重者被搜索引擎降權,所以做好網(wǎng)站的安全工作是相當重要。下面小編就和大家說說網(wǎng)站防黑的4個小細節(jié)。
第一、沒有上傳和論壇程序
網(wǎng)站中不要有任何上傳程序和論壇上傳程序。不要安裝asp的上傳程序;如果論壇支持文件上傳,你要在程序中設好上傳文件的格式,要進行身份認證才能使用,格式只有圖象和壓縮文件才能上傳。
第二、注入攻擊是黑客常用的攻擊手段。
注入攻擊通常通過給站點數(shù)據(jù)庫提交不良的數(shù)據(jù)或查詢語句來實現(xiàn),很可能使數(shù)據(jù)庫中的紀錄遭到暴露,更改或被刪除。大家可以baidu搜索關鍵詞:"SQL通用防注入系統(tǒng)3.1β版" 找到防止注入攻擊程序,下載裝上,免受注入攻擊的騷擾。
第三、防止數(shù)據(jù)庫下載漏洞
為數(shù)據(jù)庫起個無規(guī)律、非常規(guī)的名字,比如ghhj@#$%.mdb,把它放在幾層目錄下(如./seo/seodir/seodate/)。不要在程序中寫出數(shù)據(jù)庫名。如在conn.asp中含有DBPath=Server.MapPath("seo/seodir/seodate/ghhj@#$%.mdb")這一句暴露出數(shù)據(jù)庫的名字地址了,一旦黑客拿到conn.asp,網(wǎng)站數(shù)據(jù)庫全部信息將一覽無余。
第四、后臺管理程序
不要把后臺管理頁面放在外頁的位置,這樣會引起黑客攻擊的欲望,黑客可以毫無吹灰之力對網(wǎng)站后臺管理發(fā)起攻擊。管理員的用戶名和密碼不要太過簡單,最好拼音加數(shù)字加符號,密碼在10以上。后臺要做好檢測程序,防止防止'or''='or'暴庫入侵網(wǎng)站后臺。如果網(wǎng)站還是無法防止黑客入侵后臺,就只一個方法,把后臺目錄直接刪除,維護時再通過ftp上傳后臺程序,然后使用,黑客總不會天天關注你網(wǎng)站吧。
上文小編和大家一起分析的網(wǎng)站防黑的四個細節(jié),首先站內(nèi)沒有上傳和論壇的程序,其次不要把后臺管理的頁面放在外頁的位置上,還要防止數(shù)據(jù)庫下載漏洞,這四點就是網(wǎng)站防黑的四個細節(jié),希望對各位站長們有所幫助。
地址:重慶市渝中區(qū)上清寺鑫隆達B座28-8
郵編:400015
電話:023-63612462
EMAIL:cnjl_net@163.com