win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

談談網站安全的問題

發布時間:2022-07-22 文章來源:xp下載站 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

  剛入職沒多長時間,網站一直有人上傳木馬,基本網站一直處在被人攻擊的狀態,糾結阿。一直忙著解決這問題了。今天好不容易有些成就,就拿出來和大家分享一下,如果大家有什么好的方法,可以教教我.這兩天為了這事兒頭疼死了.

  網站現在大體的情況是dede+smarty開發的博客系統+dz,百度和谷歌的權重都在5左右,所以訪問量還是比較大的。

  dede公認的漏洞比較多,而且接手的這個dede還二次開發過。所以短時間內找漏洞是不太可能了,如果有朋友之類的話,可以讓他們一起檢測,畢竟一個人太麻煩了,或者加我QQ2387813033

  1.網站目錄安全性

  1>所有的目錄可以設置777權限,css和images文件,css可以設置讀寫權限,不給執行權限,css經常改的話給寫權限,圖片文件只給讀的權限就可以了,去掉所有不用經常改的PHP文件寫入權限,不給任何攻擊者將代碼寫入php中的機會

  2>經常掃描是否有特殊后綴或者新被上傳的文件,看源碼,尤其是inc后綴的

  2.網站安全檢測

  1>360網站安全檢測,這個還是比較好使的,不過360有沒有其他的想法就不知道了,哈哈檢測完了有修復的提示。

  2>自己寫一個檢測網站木馬文件的腳本,網上也有,他本身就是木馬,找一個沒有后門之類的,上傳上去,自己檢測。這個還是非常不錯的。看清楚源碼以后刪除木馬文件。

  3>使用DOMAIN3.5之類的上傳注入軟件自己測試一下網站。

  3.修改服務器配置增加安全性

  1>在apache配置文件中禁止一些目錄執行php文件的權限,比如uploads/,html/等。下面是一個例子:

雙擊代碼全選

1

2

3

4

5

6

 

<Directory "/usr/local/apache2/htdocs/uploads">

<Files ~ ".php">

Order allow,deny

Deny from all

</Files>

</Directory>

 

  2>有些不希望別人訪問的目錄也直接禁止掉。

  3>修改php.ini的disable_functions添加禁止的函數,如

  system,exec,shell_exec,passthru,proc_open,proc_close, proc_get_status,checkdnsrr,getmxrr,getservbyname,getservbyport, syslog,popen,show_source,highlight_file,dl,socket_listen,socket_create,socket_bind,socket_accept, socket_connect, stream_socket_server, stream_socket_accept,stream_socket_client,ftp_connect, ftp_login,ftp_pasv,ftp_get,sys_getloadavg,disk_total_space, disk_free_space,posix_ctermid,posix_get_last_error,posix_getcwd, posix_getegid,posix_geteuid,posix_getgid, posix_getgrgid,posix_getgrnam,posix_getgroups,posix_getlogin,posix_getpgid,posix_getpgrp,posix_getpid, posix_getppid,posix_getpwnam,posix_getpwuid, posix_getrlimit, posix_getsid,posix_getuid,posix_isatty, posix_kill,posix_mkfifo,posix_setegid,posix_seteuid,posix_setgid, posix_setpgid,posix_setsid,posix_setuid,posix_strerror,posix_times,posix_ttyname,posix_uname

  4.其他方式

  1.打補丁,尤其是坑爹的dede

  2。經常修改服務器的帳號密碼,ftp帳號密碼,最好用sftp

  3.最好把dede后臺的文件管理器關閉,還有dede數據庫備份還原。以及文章里的圖片上傳之類的全部做過濾,禁止上傳其他格式,尤其是php格式的文件。

  4.對linux服務器不是特別懂,所以就先不說這個了。以后學成了再和大家討論


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: 談談 網站 安全 性的 問題 
主站蜘蛛池模板: 综合三区后入内射国产馆| 精品久久久久久综合日本| 青青青伊人色综合久久| 色777狠狠狠综合| 狠狠色婷婷久久综合频道日韩| 国产欧美日韩综合自拍| 亚洲av综合avav中文| 在线综合亚洲中文精品| 一个色综合国产色综合| 国产亚洲欧洲Aⅴ综合一区| 国产91久久综合| 欧美亚洲日本国产综合网| 天天综合网天天综合色| 狠狠色婷婷综合天天久久丁香| 五月丁香综合缴情六月小说| 色噜噜狠狠色综合日日| 久久久久亚洲AV综合波多野结衣| 在线综合亚洲欧美网站| 亚洲欧美综合区自拍另类| 久久综合鬼色88久久精品综合自在自线噜噜 | 一本色道久久88综合日韩精品| 国产综合在线观看| 狠狠亚洲婷婷综合色香五月排名| 国产精品亚洲综合一区| 综合国产精品第一页| 亚洲国产天堂久久综合网站| 色综合久久久久无码专区| 天天综合久久一二三区| 久久久久一级精品亚洲国产成人综合AV区 | 亚洲国产精品综合久久一线| 国产色综合久久无码有码| 国产综合久久久久| 免费精品99久久国产综合精品| 亚洲综合第一页| 国产欧美综合一区二区三区| 国产精品九九久久精品女同亚洲欧美日韩综合区 | 亚洲 欧美 综合 高清 在线| 色婷婷综合缴情综免费观看| 亚洲国产综合无码一区二区二三区| 亚洲狠狠久久综合一区77777| 欧美亚洲另类久久综合|