Categories


Tags


浅谈虚拟主机网站安全设置

在如今的网络世界中,每个网站都面临着各方面的网络威胁,其中最常见的如:cc攻击、Ddos攻击、xss攻击、sql注入、上传漏洞、挂马、篡改等,接下来简单的谈下如何防护此类攻击,主要从两个方面,一是网站程序;二是西部数码虚拟主机设置方面。

一、网站程序安全建议

1.如您使用的知名系统,比如织梦,要注意及时升级补丁到最新程序。

2.后台登录地址不能用常规的/admin、/system等,建议改成稍复杂的路径。

3.后台管理用户名和密码需修改复杂,很多被黑的站点用户、密码都是初始admin/admin造成。

4.要经常管理网站,出现异常及时处理。如出现挂马或中木马需及时清理并做安全设置。

二、虚拟主机安全设置。 (主要思路是对整站设置为只读状态,对需要写入权限的上传目录单独开设写权限但要用目录保护功能关闭该目录的脚本执行权限)

针对常见的挂马、篡改、上传漏洞等,西部数码虚拟主机提供有大量的安全设置功能,接下来一一说明.

如果您是windows主机请按照以下操作:

(1)只读设置。建议只对不需要更新的目录或者重要的文件设置只读属性,防止黑客篡改。比如首页文件、数据库连接文件,一般不更新的可设置为只读,不建议整站设置成只读,会造成后期维护比较麻烦。

Windos主机:登录我司后台-业务管理-虚拟主机管理-管理-文件管理

clip_image006.jpg

选择好您需要设置的目录或者文件后点击权限按钮

clip_image008.jpg

确认后点击【确定设置】设置后可以通过文件管理中的权限功能,查看设置是否成功

clip_image010.jpg

(2)目录保护,对上传漏洞有很好的防护作用。,建议对高危险目录设置目录保护,设置之后会取消对应目录的执行权限。 (特别是拥有可写权限的上传目录 , dedecms的plus,upload等目录)

Windows主机:点击主机控制面板-网站安全管理-目录保护

clip_image012.jpg

通过浏览选择需要设置的目录后-点击【添加】,设置后可以上传一个程序文件到此目录,测试是否可以正常运行

如果您是linux系统虚拟主机请按照以下设置:

(1)只读设置。建议只对不需要更新的目录或者重要的文件设置只读属性,防止黑客篡改。比如首页文件、数据库连接文件,一般不更新就可以设置为只读,不建议整站设置成只读,会造成后期维护比较麻烦。

Linux系统主机:登录我司后台-业务管理-虚拟主机管理-管理-文件管理

选择要设置的目录-权限设置-所有者及组只读,同时应用到子目录

clip_image016.jpg

(2)目录保护,对上传漏洞有很好的防护作用。

对高危险目录设置目录保护 ,以禁止脚本执行权限。(特别是拥有可写权限的上传目录 , dedecms的plus,upload等目录)

织梦dedecms安全设置http://www.west.cn/faq/list.asp?unid=729

到此常用的安全设置已经完成,如果您的网站含有access数据库,建议您设置比较复杂的文件名,文件不能以.mdb为后缀,可以随便改成比如test.test、test@3.asp等等

温馨提示:以上网站安全设置,只能最大限度的防止网站被黑,并不能一劳永逸,做为一个勤劳的站长,您还需要自己定期对您的网站做好备份,以防不时之需

另:西部数码对所有的虚拟主机都提供有7天一次的备份(只有一份)登录我司后台-业务管理-虚拟主机管理-管理-恢复备份,可以查看和操作恢复我司提供的备份

来源:西部数码


Public @ 2018-11-17 16:00:37

人们是如何浏览网页的

网民实际使用网络的方式,完全不是你想象的那样。尤其是当你正在设计网页的时候。大的不说,就来说说我们的博客吧,我们认为用户打开网页之后都会仔细阅读每个文字、思考每张图片的含义。但实际上用户们使用网站的方式和我们的想象有很大的差距。他们只是在每个页面上瞥上一眼,眼光无顺序的扫过一些文字,然后点击第一个令他们感兴趣的链接。通常来说,页面上很多部分他们都不看,也不感兴趣比如我曾经引以为傲的博文插图,在普通

Public @ 2018-04-13 16:17:21

电子商务基础:中小企业建站方案和资源

目前国内的中小企业数量已经有几千万家,但信息化建设却并不理想,拥有网站的只有不超过两百万家,数以千万计的中小企业存在电子商务需求,却没有自己独立的网站。现在,越来越多的企业意识到通过建立网站开展电子商务的重要性,和迫切性,但苦于不懂建站相关的技术,今天月光博客就介绍一些关于企业建站的基础性常识和资源,包括域名注册、虚拟主机、企业邮箱、建站工具、网络营销、应用托管等,供中小企业、电子商务服务公司等企

Public @ 2015-08-18 16:17:12

为什么访问网站的时候,网址后面出现随机?jdfwkey=0plwb1字符,是否影响正常访问?

1.为什么访问网站的时候,网址后面出现随机?jdfwkey=0plwb1字符,是否影响正常访问?3.png答:我司部分虚拟主机开启了硬件防火墙防护,当服务器受攻击的时候自动进行防护,?jdfwkey=0plwb1是自动防护出现的随机参数,不会影响到正常访问。当然会拦截攻击、非正常访问。2.是否影响到搜索引擎收录?答:不会影响任何搜索引擎收录、蜘蛛爬行,原因是在硬件防火墙上设置了蜘蛛直通。3.是否会

Public @ 2022-08-26 16:00:45

如何续费空间|vps|云服务器?

虚拟主机续费默认情况下,虚拟主机过期后主机会停止,但数据我司会保留一个月时间,期间可进行续费,但仍建议您提前续费,具体续费流程如下:打开我司官网,输入您的帐号密码登陆到管理中心,确保您的帐户上有足够余额,若余额不足,请点击充值预付款进入充值页面1.jpg点击导航栏左侧业务管理-虚拟主机1.jpg若主机不多,右侧可直接查看到您所购买的主机,点击对应主机后面的续费按钮进入续费页面;若主机较多可用查询功

Public @ 2020-04-25 16:00:39

更多您感兴趣的搜索

0.491293s