经典案例
  • 百科营销案例——睿丁英语百科创建案例
  • 百科营销案例——听云百科创建案例
  • 百科营销案例——李斌百科创建案例

北京网站建设分享网站建设的安全技巧与安全维护要点

发布于:2017-01-18 23:09来源:洪岩时代 作者:北京网站建设 点击:

  我估计很多人在最近的几个月都会发现,我们的网站从服务器到排名到网站的排版,经常会出错,网站建设的安全性一直都是一个大问题,因为这和我们的网站性能等有很大的关联。下面,北京网站建设为您分享网站建设的十个安全技巧与网站安全维护的要点。
 

  网站安全维护的要点如下:

  如果存储有网站的硬盘出现故障,那么在送修的过程中,一定要选择信誉好的商家,以免网站等数据被全盘复制。

  1、仔细查看网站的安装说明,切记修改默认数据库名称,并且把默认的数据库存储目录进行更改,如图所示

  2、尽量不采用无组件上传,使用其他组件上传方式(比如Fileup或LyfUpload),部分无组件上传带有严重漏洞,一般可通过修改upfile.asp文件选择上传方式。

  3、如果不是自己开发的网站,那么应经常访问相关官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁,如上图所示。

  ①尽量不采用修改版和插件版的程序,因为修改后的程序可能会使漏洞更多,而且补丁也不一定完全适用。

  ②设置相对复杂的FTP密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。

  ③经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。

  ④对于SQL数据库,可以用企业管理器连接,然后把重要数据表设置为只读权限,例如把网站的管理员表修改为只读以后,可以防止任何方式添加管理员。

  ⑤二次开发时切记做好对特殊符号的过虑,防止注入漏洞。

  ⑥经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。备份的方法有两种,一是只备份网站的数据库,二是通过FTP的方式备份整个网站,如图所示。
 

  网站建设的十个安全技巧:

  (1)仔细查看安装说明,切记修改默认数据库名,并且一定要把扩展名改为asp或者asa,因为不经处理的数据库可以直接下载,根本无安全可言,另外可以把数据库所在目录改名。

  (2)尽量不采用无组件上传,使用其他组件上传方式,部分无组件上传带有严重漏洞,一般可通过修改upfile.asp文件选择上传方式。

  (3)经常访问相关官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁。

  (4)尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。

  (5)设置相对复杂的FTP密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。

  (6)经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。

  (7)对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的DV_Admin表修改为只读以后,可以防止任何方式添加管理员。

  (8)二次开发时切记做好对特殊符号的过虑,防止注入漏洞。

  (9)经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。

  (10)如果有服务器管理权限建议把论坛上传图片目录设置权限最低。

  以上是网站建设的十个安全技巧全文。我们要学会维护优化我们的网站,就必须要知道这些知识。

------分隔线----------------------------
------分隔线----------------------------