對(duì)于網(wǎng)站的安全之路,站長(zhǎng)們?cè)撛趺醋?,如何讓自己的網(wǎng)站逃過黑客的掃描攻擊,這個(gè)方法我也很難說個(gè)清楚,也許只有從黑客高手那里才能找到答案吧!現(xiàn)在我對(duì)我自己的網(wǎng)站來個(gè)認(rèn)真的分析和總結(jié),希望能給大家一些幫助。
1. 選擇好的網(wǎng)站系統(tǒng)
我用的是開源的織夢(mèng)程序v5.1版本的,也曾經(jīng)在網(wǎng)試著搜索dede的漏洞,但黑客方面對(duì)此介紹的不多,并且織夢(mèng)也被稱為是最優(yōu)秀的內(nèi)容管理系統(tǒng),有個(gè)好處是可以生成靜態(tài)網(wǎng)頁(yè)并且有利于排名,也就是對(duì)搜索引擎友好,我想應(yīng)該不是內(nèi)容管理系統(tǒng)的問題
2. 管理好你的ftp密碼,并且時(shí)常更換。
那樣出現(xiàn)問題可能就是ftp賬號(hào)了,我以前很不注意這個(gè)方面,看到朋友用了近20位的密碼,都覺得多此一舉,現(xiàn)在看來還是我的粗心大意,另一方面大家還要經(jīng)常改變自己的密碼,至于位數(shù)多少合適,16位以上可能安全一些,因?yàn)槊餍∽?黑客軟件)對(duì)于密碼的破解也是控制在這個(gè)范圍,我不敢確定,你們也可以發(fā)表自己的意見!誰(shuí)掌握了你的ftp誰(shuí)就掌握了你網(wǎng)站的所有權(quán)。
3. 不要輕易相信所謂的“好心人”。
很多朋友特別是那些新手的站長(zhǎng)朋友,在遇到問題時(shí)總喜歡在群內(nèi)請(qǐng)一些好心人,這些好心人是不是真的出于好心就不好說了,最好是自己多提高一下自己的專業(yè)知識(shí),能自己解決的盡量自己解決,別人憑什么幫助你,幫助你對(duì)他有什么好處,除非是特別好的網(wǎng)絡(luò)朋友,所以我奉勸大家一句話:在網(wǎng)絡(luò)中不要輕易相信任何人。這里我沒有說的那么的絕對(duì),因?yàn)槲乙灿X得肯定有一些好心人的存在。
4. 建站之前,看下同ip下的其它站的情況。
這一點(diǎn)我應(yīng)該放到第一條,現(xiàn)在把他放在這里了。很多的黑客可以通過ip下的某一個(gè)安全不高的網(wǎng)站,拿下他的webshell(可以管理網(wǎng)站的后門)然后通過提權(quán)拿下整個(gè)的服務(wù)器,這是很危險(xiǎn)的,像這個(gè)情況該怎么來避免,最好是如果發(fā)現(xiàn)有問題,你可以聯(lián)系你的空間商,讓他們給你換服務(wù)器。怎么來判斷,一般是靜態(tài)網(wǎng)頁(yè)比動(dòng)態(tài)網(wǎng)頁(yè)安全,開源的代碼比自己編寫的代碼安全。這個(gè)也靠大家的經(jīng)驗(yàn)和綜合知識(shí),這里只是給大家提個(gè)醒,就不多說了,想了解更多的這方面的知識(shí)可以交個(gè)黑客朋友,那樣對(duì)你是很有幫助的!
5. 時(shí)常對(duì)自己做的電腦進(jìn)行殺毒,發(fā)現(xiàn)病毒及時(shí)清楚,定期恢復(fù)自己電腦的操作系統(tǒng),對(duì)于磁盤內(nèi)重要的文件信息作好備份,重要的信息特別是帳號(hào)密碼等進(jìn)行壓縮和加密或者隱藏。不定期檢查帳號(hào)的,看是否有陌生的系統(tǒng)帳號(hào),如有發(fā)現(xiàn)立即清除,并恢復(fù)系統(tǒng),關(guān)閉遠(yuǎn)程控制。給大家推薦影子系統(tǒng),可以全盤影子和單盤影子。如果是在網(wǎng)吧上網(wǎng),安全性更要考慮清楚,關(guān)鍵重要帳號(hào)用軟鍵盤輸入。
所以來說好的站長(zhǎng)應(yīng)該黑白道都要了解,以上是我的一些建議,大家也可以發(fā)表自己的意見和建議,最后祝福辛苦的站長(zhǎng)們的路越走越好,越走越寬。
掃一掃關(guān)注官方微信