現(xiàn)在有成千上萬(wàn)的網(wǎng)站,同類(lèi)型的網(wǎng)站數(shù)不勝數(shù),那么如何注意網(wǎng)站的安全呢?讓我們跟隨爪網(wǎng)。
1、robots設(shè)置安全
Robots設(shè)置一般是一個(gè)糾結(jié)的問(wèn)題。如果設(shè)置,會(huì)暴露后臺(tái)管理地址,給網(wǎng)站安全留下隱患,但有利于搜索引擎的抓取。建議不要在后臺(tái)使用login.asplogin.jsp等待一般登錄稱(chēng)號(hào),可設(shè)置復(fù)雜的文件稱(chēng)號(hào),同時(shí)設(shè)置考證碼機(jī)制,避免暴力破解。
2.后臺(tái)弱密碼安全
弱密碼安全是完全可以避免的。網(wǎng)站管理員設(shè)置了一些簡(jiǎn)單的密碼,方便記憶。這些信息可以從whois因此,增強(qiáng)后臺(tái)密碼設(shè)置也是網(wǎng)站安全的重要因素。
網(wǎng)站建設(shè)應(yīng)注意網(wǎng)站安全
3、iis或者tomcat設(shè)置安全
WEB互聯(lián)網(wǎng)上不斷存在服務(wù)器設(shè)置的安全性iis每次更新完成后,盡量設(shè)置不能寫(xiě)入操作,以有效避免iis關(guān)于缺陷的問(wèn)題tomcat需求設(shè)置tomcat網(wǎng)站管理員需要理解的是管理密碼,盡可能復(fù)雜。
4、數(shù)據(jù)庫(kù)安全
對(duì)于小網(wǎng)站來(lái)說(shuō),較常見(jiàn)的數(shù)據(jù)庫(kù)是access,數(shù)據(jù)庫(kù)中有許多敏感信息,這些信息將成為犯罪分子牟取暴利的目的,access后綴為.mdb客戶(hù)直接下載閱讀器,建議停止數(shù)據(jù)庫(kù)的安全設(shè)置,下載數(shù)據(jù)庫(kù),導(dǎo)致后臺(tái)管理員泄露和網(wǎng)站安全問(wèn)題。
5.空間安全
空間安全問(wèn)題是較嚴(yán)重的問(wèn)題,空間是各種網(wǎng)站在服務(wù)器中,其他網(wǎng)站的安全將直接影響網(wǎng)站設(shè)計(jì)和生產(chǎn)的安全,通過(guò)其他網(wǎng)站的缺陷獲得服務(wù)器用戶(hù)名和密碼,從而感染所有網(wǎng)站,這是一個(gè)非??膳碌囊蛩?,不能防御,除非本身管理vps或者獨(dú)立服務(wù)器,網(wǎng)站管理員需要每天查看網(wǎng)站數(shù)據(jù),及時(shí)發(fā)現(xiàn)和處理問(wèn)題。
以上是關(guān)于網(wǎng)站安全的小知識(shí),一定要注意避免信息泄露。
產(chǎn)品推薦