您好!欢迎进入程曦科技

成都程曦:网站建设防止被挂马,中毒的办法

来源:未知
时间:2018-03-07
成都 图片上传目录设为可写,但只允许运行HTML,不允许asp,.net,php,cgi等扩展运行;
 
500错误再改一下,防止 被特别容易地注入,不要 让人看出数据表结构,现在 一些免费程序也支持后台修改数据表名称了;后台 路径改得复杂一些,不要让人猜到,千万不要用xxxx.com/admin之类;重新开一个users帐户给网站用,后台目录再加一道windows身份认证,就算破了数据库的话,也进 不了后台登陆地址;
 
 
最好 是数据库与网站分离,如果是access的话,采用绝对路径,不要 放在网站目录下面,如果是MSSQL的话,不要用sa登陆,为每 个数据库设置一个访问帐户,后台 访问帐户和前台也分离一下,后台可读写,前台 的设置一个只读帐户,如果 是有用户评论或者是论坛的,那前 台的也要可读写了;如果是生成HTML的话,只有HTML目录可写,其它目录全部只读;
 
 
打好服务器的补丁,不要 因为系统的问题被入侵;
有条 件的用户可以用硬防,实在没有硬防的,花点钱买个路由器,做个端口映射,只允 许透过路由后访问80、21等端口,另外 要关掉路由器远程访问功能;实在碰到DDOS,那只 能算是家门不幸了!
 
本文 由成都程曦科技编辑,转载请注明出处:http://www./newv/yxghv/635.html
友情链接:    仲博彩票---首页_欢迎您   彩票红包雨聊天室   吉利彩票-首页     时时彩票-首页