下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、Word文檔 站長(zhǎng)怎么才能避免被黑客攻擊 現(xiàn)在有許多的網(wǎng)站,都會(huì)由于黑客的攻擊而受巨大的損失,對(duì)于站長(zhǎng)們來(lái)說(shuō),怎么做才能夠防止黑客的攻擊呢?Hishang在這篇文章中跟大家具體的做一個(gè)共享吧。 本人從學(xué)習(xí)(建站)到現(xiàn)在,已經(jīng)用某個(gè)系統(tǒng)建站達(dá)幾百次,不敢說(shuō)對(duì)這個(gè)系統(tǒng)特別懂,但最基本的一些東西,我也許還是了解了。這里就給大家共享一下,我在建站護(hù)站方面的心得體會(huì)。 1、越簡(jiǎn)潔的越平安 我看到有許多站長(zhǎng)都喜愛(ài)追求高大上的建站系統(tǒng),有許多站長(zhǎng)對(duì)系統(tǒng)代碼完全一竅不通,花錢請(qǐng)人建個(gè)站,連改個(gè)標(biāo)題都不會(huì)改。我只想說(shuō),你自己又不懂,弄那么簡(jiǎn)單的系統(tǒng),有意思嗎? 其實(shí),懂建站的人都應(yīng)當(dāng)清晰,最平安的網(wǎng)站莫過(guò)于簡(jiǎn)潔
2、的由幾個(gè)html網(wǎng)頁(yè)構(gòu)成的網(wǎng)站,這種是最平安的,就是站內(nèi)除了有內(nèi)容的html外,其他什么都沒(méi)有,數(shù)據(jù)表也沒(méi)有,JS也沒(méi)有,這種網(wǎng)站可謂是無(wú)懈可擊的。黑客要想攻擊這種網(wǎng)站,只有一個(gè)方法,那就是弄到你的后臺(tái)地址,賬號(hào)及密碼。但一個(gè)三四流,甚至都不入流的黑客,是沒(méi)那個(gè)水平的。有水平的一二流的黑客也不屑于攻擊你的小網(wǎng)站。 我當(dāng)時(shí)就做了這么個(gè)特別簡(jiǎn)潔的網(wǎng)站,完全由單頁(yè)組成,連后臺(tái)都沒(méi)有,單頁(yè)編寫(xiě)好之后,直接通過(guò)ftp上傳上去。這種,人家如何攻擊?是攻擊不了的。 所以,我認(rèn)為假如不是必需要,那完全沒(méi)必要弄多么簡(jiǎn)單的系統(tǒng),永久記?。涸胶?jiǎn)潔,越平安! 2、刪除不必要的系統(tǒng)文件 當(dāng)我們選擇一個(gè)建站系統(tǒng)之后,肯定
3、要針對(duì)我們自己的網(wǎng)站,將多余的不需要的文件全部刪掉。系統(tǒng)內(nèi)預(yù)設(shè)的一些東西,我完全用不到,會(huì)員系統(tǒng),我就不需要,所以,凡是和會(huì)員相關(guān)的我都把它刪掉。又比如,我不需要留言板系統(tǒng),直接把它全部刪掉,一個(gè)文件不留。 大部分對(duì)網(wǎng)站的攻擊,都是通過(guò)漏洞攻擊的,而所謂的漏洞,都是一些比較簡(jiǎn)單的系統(tǒng)文件暴露出來(lái)的,因此,不需要的都把它刪掉。留著反倒是一種威逼。 3、刪除不必要的數(shù)據(jù)表 事實(shí)上,大部分的網(wǎng)站攻擊都是通過(guò)數(shù)據(jù)庫(kù)來(lái)攻擊的,因此,將數(shù)據(jù)庫(kù)中不必要的數(shù)據(jù)表刪掉,這是防范被攻擊的一大措施。 我們肯定要力求網(wǎng)站系統(tǒng)簡(jiǎn)潔,沒(méi)必要簡(jiǎn)單,簡(jiǎn)單不會(huì)給你帶來(lái)任何好運(yùn)。事實(shí)上你會(huì)發(fā)覺(jué),假如你的網(wǎng)站只是一些簡(jiǎn)潔的html
4、單頁(yè),搜尋引擎收錄的速度很快,而同樣的頁(yè)面,你把它放在簡(jiǎn)單的系統(tǒng)中,收錄速度就很慢。 4、不定時(shí)更改后臺(tái)地址 肯定要養(yǎng)成這個(gè)習(xí)慣,不定時(shí)更改后臺(tái)地址,不能改的除外。之前,我的后臺(tái)地址兩年多沒(méi)換,結(jié)果有一天,我用site查看收錄狀況時(shí),發(fā)覺(jué)百度竟然把我的后臺(tái)名目收錄了,這可是特別危急的。所以,那以后,我把后臺(tái)名目改了不說(shuō),還把頁(yè)面做成類似404頁(yè)面,搜尋引擎是不會(huì)去收錄你的404頁(yè)面的。 后臺(tái)名目,我們是不能通過(guò)robots文件來(lái)禁止搜尋引擎抓取的,由于這就好比告知大家此地?zé)o銀三百兩。 5、不定時(shí)更改管理員賬號(hào)密碼 管理員的賬號(hào)和密碼是關(guān)乎網(wǎng)站平安的,不定時(shí)更改,才能保證網(wǎng)站更平安。由于一旦拿到
5、管理員賬號(hào)密碼,整個(gè)站就都暴露了。 6、不定時(shí)備份整個(gè)網(wǎng)站 我們肯定要養(yǎng)成不定時(shí)備份網(wǎng)站的習(xí)慣,包括系統(tǒng)全部文件,包括數(shù)據(jù)庫(kù)文件。備份后保存在相對(duì)平安的地方,以防發(fā)生不測(cè)時(shí),將損失降到最低。 我的網(wǎng)站,雖然服務(wù)器供應(yīng)商設(shè)置了每天自動(dòng)為我備份,但是,我還是會(huì)不定時(shí)自己備份一下網(wǎng)站,以防不測(cè)。 7、設(shè)置系統(tǒng)文件權(quán)限 有些文件,我們不需要寫(xiě)入,那就直接設(shè)置為只讀就可以了,黑客攻擊你的網(wǎng)站時(shí),雖然通過(guò)漏洞,但也必需要寫(xiě)入一些東西才行,因此,將文件的權(quán)限設(shè)置好,也能有效防止網(wǎng)站被攻擊。 8、垃圾評(píng)論的處理 網(wǎng)站,大部分漏洞都存在于輸入口,常言道:病從口入,禍從口出。網(wǎng)站也是一樣,漏洞都存在于輸入口,包括
6、搜尋框,評(píng)論框等。我是設(shè)置了全部評(píng)論需要審核的機(jī)制,這樣,當(dāng)我在后臺(tái)見(jiàn)到有些稀奇奇怪的評(píng)論,我直接看都不看,直接刪掉。 網(wǎng)上有一種漏洞攻擊方法正是利用評(píng)論攻擊,一旦你在后臺(tái)點(diǎn)開(kāi)查看評(píng)論內(nèi)容,立馬就會(huì)被對(duì)方弄到你后臺(tái)的地址,賬號(hào)及密碼。因此,那些稀奇奇怪的評(píng)論不要點(diǎn)開(kāi)看,直接刪掉就好。 這個(gè)切記! 9、防范流量攻擊 流量攻擊,顧名思義,就是通過(guò)刷流量等方法耗盡你的網(wǎng)站流量。我在建站初期的時(shí)候,也患病過(guò)流量攻擊,流量攻擊也特別厲害,能在短時(shí)間內(nèi)將你幾十個(gè)G,甚至上百個(gè)G的流量耗盡。導(dǎo)致你的網(wǎng)站關(guān)停,網(wǎng)站一旦關(guān)停,哪怕只關(guān)了一兩天,關(guān)鍵詞排名就會(huì)嘩啦啦全掉沒(méi)了。 因此,我們?cè)谶x擇服務(wù)器或者主機(jī)時(shí),盡量選擇那些不限流量的,這樣能有效避開(kāi)網(wǎng)站由于流量耗盡而被關(guān)停,患病損失。 10、不要在不潔凈的設(shè)備登錄 這里主要是公共電腦,譬如網(wǎng)吧電腦等,不要在這類型電腦上登錄后臺(tái),特別危急。我就曾患病過(guò),我在一個(gè)網(wǎng)吧登了一
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026上半年安徽事業(yè)單位聯(lián)考安慶市宜秀區(qū)招聘23人筆試參考題庫(kù)及答案解析
- 2026新疆第一師阿拉爾市大學(xué)生鄉(xiāng)村醫(yī)生專項(xiàng)計(jì)劃招聘13人筆試參考題庫(kù)及答案解析
- 2026湖南鎂宇科技有限公司第一次招聘8人筆試參考題庫(kù)及答案解析
- 2026新疆鴻聯(lián)建設(shè)工程項(xiàng)目管理咨詢有限公司哈密分公司招聘12人考試備考題庫(kù)及答案解析
- 2026中國(guó)太平洋壽險(xiǎn)安順中支招聘13人考試參考題庫(kù)及答案解析
- 北京順義高麗營(yíng)社區(qū)衛(wèi)生服務(wù)中心招聘3人筆試模擬試題及答案解析
- 2026年鋼鐵冶煉高溫防護(hù)措施
- 2026年材料力學(xué)性能實(shí)驗(yàn)中的模塊化設(shè)計(jì)
- 2026年甘肅省隴南市武都區(qū)馬營(yíng)中心衛(wèi)生院金廠分院鄉(xiāng)村醫(yī)生招聘考試備考題庫(kù)及答案解析
- 2026上半年貴州事業(yè)單位聯(lián)考大方縣招聘210人筆試模擬試題及答案解析
- 2026貴州省省、市兩級(jí)機(jī)關(guān)遴選公務(wù)員357人考試備考題庫(kù)及答案解析
- 兒童心律失常診療指南(2025年版)
- 北京通州產(chǎn)業(yè)服務(wù)有限公司招聘?jìng)淇碱}庫(kù)必考題
- (正式版)DBJ33∕T 1307-2023 《 微型鋼管樁加固技術(shù)規(guī)程》
- 2026年基金從業(yè)資格證考試題庫(kù)500道含答案(完整版)
- 2025年寵物疫苗行業(yè)競(jìng)爭(zhēng)格局與研發(fā)進(jìn)展報(bào)告
- 2025年中國(guó)礦產(chǎn)資源集團(tuán)所屬單位招聘筆試參考題庫(kù)附帶答案詳解(3卷)
- 氣體滅火系統(tǒng)維護(hù)與保養(yǎng)方案
- GB/T 10922-202555°非密封管螺紋量規(guī)
- ESD護(hù)理教學(xué)查房
- 內(nèi)窺鏡護(hù)理不良事件分析與防范措施
評(píng)論
0/150
提交評(píng)論