來源:本站日期:2017-7-11
隨著互聯網的突飛猛進,越來越多的人看上了站長這個行業,無數人都加入到這個行業里面來,對于沒有學編程的人來說,選擇開源程序做站是最好的,所以開源程序越來越受到歡迎和追棒,因為操作極其的容易掌握,功能應有盡有,這些開源程序并且都是公司或團隊的形...
1、定期的做好數據備份,這是重中之重,什么情況都可能發生,而這些數據都是我們站長們的寶貝,傷不起。一旦網站被黑或出現錯誤,能迅速的用備份恢復到安全狀態,避免更大的損失。
2、管理員密碼注意組合,不要用開源程序的初始密碼和默認管理員用戶名,提高管理后臺的密碼強度,使用字母、數字以及特殊符號多種組合的密碼。
3、及時下載官方補丁,修補安全漏洞。多關注開源程序的官方動態,一個人的力量是受限的。
4、更改開源程序關鍵文件夾和文件的默認文件名稱,抓雞者經常利用程序自動掃描某些特定的文件夾和文件來判斷哪種開源程序
5、檢查網站程序是否有sql注入漏洞,這種sql注入太容易掌握了,很多網站都提供這類工具的下載與視頻教程,筆者也掃描過別人的站點。
6、養成定期檢查服務器日志的習慣,檢查是否有可疑的針對非前臺頁面的訪問,或某一特定頁面常被大量IP訪問。
7、經常檢查網站文件是否有不正常的修改或者增加。
8、我們經常用的上傳工具使用正規站下載下來的程序,以及在服務器后臺關閉或者限制不必要的上傳功能。