Categories


Tags


浅谈虚拟主机网站安全设置

在如今的网络世界中,每个网站都面临着各方面的网络威胁,其中最常见的如:cc攻击、Ddos攻击、xss攻击、sql注入、上传漏洞、挂马、篡改等,接下来简单的谈下如何防护此类攻击,主要从两个方面,一是网站程序;二是西部数码虚拟主机设置方面。

一、网站程序安全建议

1.如您使用的知名系统,比如织梦,要注意及时升级补丁到最新程序。

2.后台登录地址不能用常规的/admin、/system等,建议改成稍复杂的路径。

3.后台管理用户名和密码需修改复杂,很多被黑的站点用户、密码都是初始admin/admin造成。

4.要经常管理网站,出现异常及时处理。如出现挂马或中木马需及时清理并做安全设置。

二、虚拟主机安全设置。 (主要思路是对整站设置为只读状态,对需要写入权限的上传目录单独开设写权限但要用目录保护功能关闭该目录的脚本执行权限)

针对常见的挂马、篡改、上传漏洞等,西部数码虚拟主机提供有大量的安全设置功能,接下来一一说明.

如果您是windows主机请按照以下操作:

(1)只读设置。建议只对不需要更新的目录或者重要的文件设置只读属性,防止黑客篡改。比如首页文件、数据库连接文件,一般不更新的可设置为只读,不建议整站设置成只读,会造成后期维护比较麻烦。

Windos主机:登录我司后台-业务管理-虚拟主机管理-管理-文件管理

clip_image006.jpg

选择好您需要设置的目录或者文件后点击权限按钮

clip_image008.jpg

确认后点击【确定设置】设置后可以通过文件管理中的权限功能,查看设置是否成功

clip_image010.jpg

(2)目录保护,对上传漏洞有很好的防护作用。,建议对高危险目录设置目录保护,设置之后会取消对应目录的执行权限。 (特别是拥有可写权限的上传目录 , dedecms的plus,upload等目录)

Windows主机:点击主机控制面板-网站安全管理-目录保护

clip_image012.jpg

通过浏览选择需要设置的目录后-点击【添加】,设置后可以上传一个程序文件到此目录,测试是否可以正常运行

如果您是linux系统虚拟主机请按照以下设置:

(1)只读设置。建议只对不需要更新的目录或者重要的文件设置只读属性,防止黑客篡改。比如首页文件、数据库连接文件,一般不更新就可以设置为只读,不建议整站设置成只读,会造成后期维护比较麻烦。

Linux系统主机:登录我司后台-业务管理-虚拟主机管理-管理-文件管理

选择要设置的目录-权限设置-所有者及组只读,同时应用到子目录

clip_image016.jpg

(2)目录保护,对上传漏洞有很好的防护作用。

对高危险目录设置目录保护 ,以禁止脚本执行权限。(特别是拥有可写权限的上传目录 , dedecms的plus,upload等目录)

织梦dedecms安全设置http://www.west.cn/faq/list.asp?unid=729

到此常用的安全设置已经完成,如果您的网站含有access数据库,建议您设置比较复杂的文件名,文件不能以.mdb为后缀,可以随便改成比如test.test、test@3.asp等等

温馨提示:以上网站安全设置,只能最大限度的防止网站被黑,并不能一劳永逸,做为一个勤劳的站长,您还需要自己定期对您的网站做好备份,以防不时之需

另:西部数码对所有的虚拟主机都提供有7天一次的备份(只有一份)登录我司后台-业务管理-虚拟主机管理-管理-恢复备份,可以查看和操作恢复我司提供的备份

来源:西部数码


Public @ 2018-11-17 16:00:37

域名注册

域名的注册依管理机构之不同而有所差异。一般来说,国际域名的管理机构,都仅制定域名政策,而不涉入用户注册事宜,这些机构会将注册事宜授权给通过审核的顶级注册商,再由顶级注册商向下授权给其它二、三级代理商。国家域名的注册除了遵循前述规范外,部分国家如前述将域名转包给某些公司管理,也有管理机构兼顶级注册机构的状况。一个域名的所有者可以通过查询WHOIS数据库而被找到;对于大多数根域名服务器,基本的WHOI

Public @ 2020-05-25 16:00:17

如何选择合适的虚拟主机

每个网站的情况不同,因此所需要的主机也不同。要选择适合自己的虚拟主机,推荐使用西部数码的虚拟主机购买向导,另外在购买前应该搞清楚以下几个问题:1.网站程序使用的语言是什么。image.png网站的开发语言有很多,常见的有asp、asp.net、php等,不同语言所需要的系统和运行环境并不一样,所以在购买主机前需要知道自己网站使用的是什么语言,需要什么样的运行环境,以便选择合适的配置,各型号虚拟主机

Public @ 2021-04-22 16:00:40

教你七招,轻松挑选出一款优秀的网站空间

做为一个网站的站长说。最头疼的就是找一个好的空间来放自己的网站。看着别人的网站运行如飞,而自己的网站却慢如蜗牛,站长们的心理不知做何感想。而现在的空间租用一般都提供了免费试用,下面我将从几个方面来讲诉如何在试用期间测试出自己的空间到底能有多大的能力来承载我们的网站。一:网站反应能力用网络上的网站速度测试软件来进行网站测试。二:用一些ASP指针来探测你的空间支持哪些东西。现在大部分都在使用阿江ASP

Public @ 2018-07-04 16:00:50

访问我的网站时杀毒软件报警提示中了病毒怎么办?

如果访问您的网站时杀毒软件报警提示中了病毒,您可以采取以下措施: 1. 立即检查您的网站:使用网站安全扫描工具,如VirusTotal、Quttera等在线工具或专业的网站安全服务,对您的网站进行全面扫描,以确认是否存在病毒或恶意软件。 2. 更新防护措施:确保您的网站和服务器软件都是最新版本,包括操作系统、网站平台和插件/扩展程序。同时,确保您的网站有一个强大的防火墙和安全插件,以增强网站的

Public @ 2023-07-23 11:50:33

更多您感兴趣的搜索

0.467249s