1. 论坛系统升级为Xenforo,欢迎大家测试!
    排除公告

增强网站安全:让你网站不会再有黑客光顾

本帖由 bbsorg2010-12-19 发布。版面名称:SEO 专区

  1. bbsorg

    bbsorg New Member

    注册:
    2010-11-02
    帖子:
    54
    赞:
    0
    增强网站安全:让你网站不会再有黑客光顾

    黑客是神秘而又具有破坏性的职业,作为一个站长,对这名词就更又爱又恨。相信站长们都YY过想当黑客,加入攻击八格国网站的兵团中,同时要怕自己网站被黑客入侵,没法啊!作为一个个人站长,使用大多数是开放程序,漏洞百出当然就不再话下啦!

    本人也算站长届老鸟,就写写一些如何增强网站安全的一些措施啦,当然我不算专家,别用砖头扔我啊!!!

    1,绝对让你网站黑不了的方法,把你网站下放,别发布出去,连网都短路,就在自己电脑上打开,这样保证黑不了;不过使用此法只有火星人。

    2说回正经啦,先给自己网站进行一下安全检测,主要网站漏洞扫描,很多黑客就是利用你网站漏洞来进行入侵啦!所以查漏洞就是防入侵第一要做的,找网站漏洞有两个方法,第一种就是通过肉眼对程序代码进行观察来发现,这需要神级人才能做到;要不老老实实用工具啦,以亿思平台为例,没得在网上下载的,它是个在线服务的网页,其好处就是把网站提交就可以等报告,不用占自己机子内存,当然还要认证啦,你要确定网站是属于你才可以进行扫描的,要不随便就可以扫描,还补拿来干坏事。

    之后扫描出漏洞要进行漏洞修补,其提供扫描报告会有具体说明,我可不能把全部漏洞修补方法都写出来。

    3,简化功能,删除多余程序。有些网站喜欢使用程序外置的各种插件,有的还是测试程序,这些插使你网站更丰富,但这些插件存在不少问题,这样一来,黑客就可以很容易地对网站进行旁注等入侵,导致网站安全存在极大的隐患。因此最好将不用的程序文件全部删除,以免对网站造成危害。使用网上发布的建站程序,有一大好处就是会不断地进行升级,建站程序的官方网站常常会有各种升级包发布,或者专门针对某些程序漏洞发布补丁程序。所以,经常在官方网站上下载补丁也是保障安全的一个方法。在下载建站程序的时候一定要去大型网站,并且要自行进行查毒后再上传到服务器上使用。

    4,设置复杂的口令,设置了足够复杂的管理密码,即使黑客通过下载数据库得到了密码的MD5数据,也很难对它进行转换破解。特别需要注意的是一般程序都有默认的原始密码,往往很多站长会忽略。设置了复杂的密码,还需要注意保护个人的信息,通常站长喜欢在网站上放上自己的邮件地址,方便广告商联系投放广告,但是目前支付宝甚至网银的交易等信息都会在邮箱中保存,很有可能会造成黑客使用社会工程学的方式套取信息,从而破解密码。
     
  2. hailiminer

    hailiminer New Member

    注册:
    2010-11-12
    帖子:
    73
    赞:
    0
    刚才看到过 了 。。。。。。。。。。。。
     
  3. xkdz001

    xkdz001 New Member

    注册:
    2010-12-16
    帖子:
    119
    赞:
    0
    说的很好 谢谢分享
     
  4. chinaflightcase

    chinaflightcase New Member

    注册:
    2010-07-31
    帖子:
    196
    赞:
    0
    刚才 也看到了啊