• ----:)欢迎访问源码网(:----
    • 首页
    • 博客
    • 学院
    • 下载
    • 论坛
    • 影视
    • 发布源码
    • RSS
    • ITPig
    • 笑话网
    • 百家姓
    • 繁體中文

源码网 - 中国第一源码门户
选择镜像:网通镜像 - 电信主站
  • 首 页
  • 新闻动态
  • 网站运营
  • 网页制作
  • WEB开发
  • 编程开发
  • 图像媒体
  • 操作系统
  • 数据库
  • 服务器
热门搜索 优化 SEO 故事 cms IIS7 MySQL 个人 AdSense 主题推广 | 文章搜索: 高级搜索
会员登录/控制面版您的位置: 学院首页 >> 网站运营 >> 网站知识 >> 详细内容
 

推荐文章

  • 网站制作过程----新手必看!
  • 一个中国站长必须知道的33件事
 
 

热点文章

  • 网站制作过程----新手必看!
  • 国外虚拟主机选购参考指南
  • 如何提高网站的访问速度?
  • 您需要撑握的关于免费流量统计几点知识
  • 国外虚拟主机排名列表参考
  • 一个中国站长必须知道的33件事
  • 写给还在用免费空间的站长朋友!
  • 你做网页考虑过Firefox,Opera吗?
  • cc域名详细介绍,注册.cc域名要当心
  • 买空间要了解哪些?一些经验分享
  • 紫欣:如何来策划网站的专题
  • 进入域名市场必须知道的一些域名分类
 
 

相关文章

  • 一个2年站长经验的感悟
  • 站长们,得学会网站群概念
  • 站长如有空广告位,欢迎悬挂公益横幅:支持北京奥运
  • 各位站长们愚人节你准备好了吗
  • 站长如何成功?必死网站的研究
  • 一个菜鸟站长的几点心得与想法
  • 站长购买流量的目的以及流量分类
  • 作为08后的站长我们改何去何从
  • 站长是转型还是故步自封
  • 一个新人站长的体会
  • 一个菜鸟站长的超强网站推广方法
  • 告诉站长如何创建个人品牌
 
 

百度搜索

 
 

站长的基本网络安全常识

  • 阅览次数:
  • 文章来源: www.se-o.cn
  • 原文作者: 有时候寂寞
  • 整理日期: 2007-12-29
  • 发表评论
  • 字体大小:
  • 小
  • 中
  • 大

  黑客,我的理解是有丰富计算机知识(TCP/IP,LINUX,BSD以及泄露出来的WINDOWS源代码,精通VC,JAVA,DELPHI,ASP,CGI,PHP等等)并对技术有着狂热追求、还要有独特思维方式的人,他们的存在会让技术不断更新对中国的网络只会起到建设的作用。正真的黑客本应该是这样的,可因为实现生活的残酷,有些高手因为种种原因写出了一些只要会点鼠标左键就能用的黑客工具供“伪黑客”使用。所以我们只要提高一些基本的安全意识就能大大减少被这些不劳而获的“伪黑客”挂马的机会。下面综合我自己的学习经验和大家探讨一下。

  (一)空间的选择一定要达到这些条件。1、让服务器管理员分配独立的目录和独立的用户权限,这样做是为了不让服务器上别的网站被入侵而响影到你。2、让服务器管理员针对自己网站的不同目录能分配不同的权限,除了需要写入权限的目录(比如数据库、上传文件所在目录)之外的所有目录只给读取的权限,这样做就让利用webshell的入侵者没有修改和写入的权限,更别说加iframe挂马了。3、让管理员针对你的网站设置IIS,关闭详细的错误消息,目的是不让入侵者跟据错误信息分析你的网站关键文件存放位置。再针对给了写入权限的目录设置IIS里的执行权限为无,这样做就算入侵者上传了webshell他在这个没有脚本执行的目录中也无法使用。再把你的数据库文件做URL重定项,让他无法下载你的数据库文件。

  (二)自已要做的。1、做为程序设计者要尽量避免常规的表项做为名字“admin、password、user、/login.asp”,防止用工黑客工具点下左键就把你的管理员权限拿走。2、过滤一些危险字符“and、or、'、%、where等”,目的是不让你的管理员验证形同虚设。3、把自己的数据库位置、名称做好保密作用,把.mdb修改成.asp,名字复杂一些"(*IO(U".asp,防止数据库被下载。4、定期备份和更换密码。5、抽时间去百度一下比如我用的程序是Dvbbs“DVbbs漏洞”会有惊人的文章发现。多读些关于安全的文章,和下载流行注入工具给自己的网站做安全测试。

  其实只要自己虚心细心就能增长一些安全意识,虽然不可能做到绝对安全,不过减少一些不必要的安全漏洞还是必要的。

上一篇:比AcdSee功能还强大的图片处理、编辑软件,推荐下载!
下一篇:ASP上传漏洞防范
  • 网友评论:
  • 查看所有评论
  • 我要发表评论
您的网名:
留言主题:
你要发表的内容:

 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 发布软件 | 帮助中心 | 源码论坛

Copyright © 2005-2007 CodePub.Com  程序支持:木翼  滇ICP备05005971号