Categories


Tags


浅谈虚拟主机网站安全设置

在如今的网络世界中,每个网站都面临着各方面的网络威胁,其中最常见的如:cc攻击、Ddos攻击、xss攻击、sql注入、上传漏洞、挂马、篡改等,接下来简单的谈下如何防护此类攻击,主要从两个方面,一是网站程序;二是西部数码虚拟主机设置方面。

一、网站程序安全建议

1.如您使用的知名系统,比如织梦,要注意及时升级补丁到最新程序。

2.后台登录地址不能用常规的/admin、/system等,建议改成稍复杂的路径。

3.后台管理用户名和密码需修改复杂,很多被黑的站点用户、密码都是初始admin/admin造成。

4.要经常管理网站,出现异常及时处理。如出现挂马或中木马需及时清理并做安全设置。

二、虚拟主机安全设置。 (主要思路是对整站设置为只读状态,对需要写入权限的上传目录单独开设写权限但要用目录保护功能关闭该目录的脚本执行权限)

针对常见的挂马、篡改、上传漏洞等,西部数码虚拟主机提供有大量的安全设置功能,接下来一一说明.

如果您是windows主机请按照以下操作:

(1)只读设置。建议只对不需要更新的目录或者重要的文件设置只读属性,防止黑客篡改。比如首页文件、数据库连接文件,一般不更新的可设置为只读,不建议整站设置成只读,会造成后期维护比较麻烦。

Windos主机:登录我司后台-业务管理-虚拟主机管理-管理-文件管理

clip_image006.jpg

选择好您需要设置的目录或者文件后点击权限按钮

clip_image008.jpg

确认后点击【确定设置】设置后可以通过文件管理中的权限功能,查看设置是否成功

clip_image010.jpg

(2)目录保护,对上传漏洞有很好的防护作用。,建议对高危险目录设置目录保护,设置之后会取消对应目录的执行权限。 (特别是拥有可写权限的上传目录 , dedecms的plus,upload等目录)

Windows主机:点击主机控制面板-网站安全管理-目录保护

clip_image012.jpg

通过浏览选择需要设置的目录后-点击【添加】,设置后可以上传一个程序文件到此目录,测试是否可以正常运行

如果您是linux系统虚拟主机请按照以下设置:

(1)只读设置。建议只对不需要更新的目录或者重要的文件设置只读属性,防止黑客篡改。比如首页文件、数据库连接文件,一般不更新就可以设置为只读,不建议整站设置成只读,会造成后期维护比较麻烦。

Linux系统主机:登录我司后台-业务管理-虚拟主机管理-管理-文件管理

选择要设置的目录-权限设置-所有者及组只读,同时应用到子目录

clip_image016.jpg

(2)目录保护,对上传漏洞有很好的防护作用。

对高危险目录设置目录保护 ,以禁止脚本执行权限。(特别是拥有可写权限的上传目录 , dedecms的plus,upload等目录)

织梦dedecms安全设置http://www.west.cn/faq/list.asp?unid=729

到此常用的安全设置已经完成,如果您的网站含有access数据库,建议您设置比较复杂的文件名,文件不能以.mdb为后缀,可以随便改成比如test.test、test@3.asp等等

温馨提示:以上网站安全设置,只能最大限度的防止网站被黑,并不能一劳永逸,做为一个勤劳的站长,您还需要自己定期对您的网站做好备份,以防不时之需

另:西部数码对所有的虚拟主机都提供有7天一次的备份(只有一份)登录我司后台-业务管理-虚拟主机管理-管理-恢复备份,可以查看和操作恢复我司提供的备份

来源:西部数码


Public @ 2018-11-17 16:00:37

十大网站设计错误

1. 缺乏响应式设计:网站无法适应不同设备和屏幕尺寸,导致用户体验差。 2. 复杂的导航结构:网站的导航结构过于复杂,用户难以找到所需内容。 3. 信息过载:网站页面上充斥着大量的信息和广告,导致用户无法专注于重要内容。 4. 缺乏明显的呼吁行动:网站缺乏明确的呼吁行动按钮,让用户难以进行预期的操作。 5. 慢加载速度:网站加载速度过慢,导致用户等待时间过长,影响用户体验。 6. 闪光效果过度:网

Public @ 2023-07-21 18:00:33

把握5元素,让页面文字阅读更舒适

上网在线阅读,是大多人获取信息的重要途径。用户会在网上阅读到大量的新闻及各类文章,特别是网络小说,这些页面展示的主体就是通篇大段的文字。对于这种看似简单的文字堆砌的页面,有没有人抱怨过:“这样的页面还需要出效果图啊?”作为网页设计师的你是怎样处理这样的界面的?把握5元素,让页面文字阅读更舒适 设计师 好文分享 第1张是习惯性的使用宋体字或者微软雅黑?是直接设为12px或者14px的字号?你有想过为

Public @ 2019-08-28 15:45:19

你们的空间支持多少人在线,限制流量吗?

为了保证虚拟主机的稳定运行,我司的空间有流量限制,不限iis连接数。基础型虚拟主机支持40G/月,约相当于每天支持5000人左右访问,约支持同时在线连接200人左右。-------------------------------------虚拟主机的资源(CPU、内存、带宽等)总是有限的,为了保证虚拟主机上的数百用户都能正常访问,必须对每个虚拟主机站点进行一定的限制,以防止个别访问量较大的站点占据

Public @ 2010-07-24 15:45:48

虚拟主机乱码目录文件删除(适用Linux系统)

如果出现虚拟主机目录文件乱码或无法删除的情况,可以尝试以下解决方法: 1. 进入目录:使用cd命令进入乱码目录,执行ls命令查看目录下存在的文件和文件夹。 2. 查看编码:使用命令file -bi 文件名 查看文件编码格式。 3. 修改编码:如果文件或文件夹编码格式为乱码,可以使用命令iconv -f 编码格式 -t utf-8 文件名 -o 新文件名 进行编码转换。 4. 删除文件或文件

Public @ 2023-06-15 09:00:12

更多您感兴趣的搜索

0.492402s