个人网站如何保证基本安全
作为个人站长如何做安全,最近自己的几个网站老是发现有被黑的痕迹,然后程序被写满了脚本木马,清除起来异常麻烦。
而且一旦没有清除干净,不用过多久就被挂满黑链,每次都要重装cms或者wordpress。
我总结了一下我做的安全措施:
- 服务器只key登录,禁止密码登录
- 严格控制目录权限,让上传目录没有执行权限,其他目录做好写的权限。
- 定期检查新版,国内的几个cms漏洞太多了,被黑他们至少有一半的原因。
- 管理后台的账号密码尽量随机
- 不装不必要的插件,wordpress被黑很大原因是插件。
除了上诉措施,大家还做什么安全措施。
谢谢大家!
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(6)
更多SQL注入工具处理。。。推荐看这篇:http://www.gbtags.com/technology/javautilities/20120411sqlinjectionguide/index.html
Last but not least, 及时备份数据和文件!!!!
对于 wordpress
没事干自己用wpscan先扫扫,把罗列出来的问题,解决了,那么很大程度上,可以减轻你的工作
不要用国内的CMS这个绝对是重点啊...
另外不同的网站隔离运行,也有助防止恶化
安全狗这个对个人站长来说也算是比较好用的工具了,建议尝试一下,win/linux都有,IIS/apache也支持
1、装个安全狗。2、用加速乐这种cdn。3、用安全监测工具扫一扫,把出来的问题修复了。
为每个网站设置单独的数据库账号密码,
限制每个网站的 open_basedir:
可以使用IIS7网站监控来对网站的安全情况进行实时检测,来保证网站的安全。
检测网站是否被劫持、域名是否被墙、DNS污染检测、网站打开速度检测、网站是否被黑、被入侵、被改标题、被挂黑等信息。