军人联盟论坛军人休闲区军盟教学 → [转帖]十大技巧让你的网站远离危险处境


  共有10140人关注过本帖树形打印

主题:[转帖]十大技巧让你的网站远离危险处境

帅哥,在线噢!
胜利
  1楼 个性首页 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
勋章:
社区建设奖
谢谢您为社区发展做出的重大贡献!元旦征文
2010年元旦征文参与勋章一万帖荣誉勋章
在论坛发表帖子在一万帖以上的荣誉勋章!八一征文
2010年〖迎八一征文〗参与勋章特殊贡献勋章
积极参与网站募捐,为网站建设作出特殊贡献。红心永向党
纪念建党90周年征文勋章终身成就奖
谢谢您为社区发展做出的不可磨灭的贡献!迎龙年贺新春
参与“迎龙年贺新春”征文活动勋章军盟五周年
积极参与军盟五周年征文奖励难忘的岁月
参与“难忘的岁月”征文勋章抗战纪念章
纪念抗战胜利70周年军盟8周年
纪念军盟8周年暨“八一”庆祝活动军盟十周年
不忘初心逐梦行征文勋章党在心中
建党百年征文“庆冬奥观冬奥”征文勋章
庆冬奥观冬奥
等级:上将 头衔: 帖子:81564 积分:356223 威望:85 精华:62 注册:2008/8/2 22:50:39
[转帖]十大技巧让你的网站远离危险处境  发帖心情 Post By:2010/2/25 20:40:12

转自久久网络论坛http://bbs.599net.cn/index.php
 
网络攻击成倍增长的今天,网络反黑客保安全已经成为每个计算机用户的必备课程。要成为成功的信息安全专业人士,不仅需要不断更新最尖端的安全知识,还需要对商务过程和风险管理有深刻认识。就现在许多IT公司的现状来看,基本上每一个公司都有一名或多名(部门)专职的人员负责着公司内网、外网、服务器的网络安全维护。而随着网络应用的不断普及与信息安全服务需求市场的不断成熟,逐渐出现了一些专业的以信息安全服务为主要业务的团队、公司。

  大多数公司的网管仅仅是程序人员和网页设计人员,对安全涉猎有限。而且,网络是否安全,有时并不是网络所有者自己完全清楚的。所以,许多公司要请第三方评估机构或专家来完成对网络安全的评估。这样做的好处是:能对自己所处的环境有个更加清醒的认识,把未来可能的风险降到最小。目前网络安全评估的中介机构,国外已经开始将网络的安全评估作为一个新的服务项目向社会推出。作为一种新兴的业务,其影响是否能象会计师事务所、审计师事务所之类的中介机构那样重要,尚需拭目以待。但有一点可以肯定,那就是网络上的商机同样也与风险同存。要想获得利润,就必须将安全问题解决

  目前很多人做的网站,由于源码公开,因此程序漏洞暴露明显,很容易被黑,安全专家建议大家参考以下部分安全建议,做好自身安全:

  (1)仔细查看安装说明,切记修改默认数据库名,并且一定要把扩展名改为asp或者asa,因为不经处理的数据库可以直接下载,根本无安全可言,另外可以把数据库所在目录改名。

  (2)尽量不采用无组件上传,使用其他组件上传方式,部分无组件上传带有严重漏洞,一般可通过修改upfile.asp文件选择上传方式。

  (3)经常访问相关官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁。

  (4)尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。

  (5)设置相对复杂的FTP密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。

  (6)经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。

  (7)对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的DV_Admin表修改为只读以后,可以防止任何方式添加管理员。

  (8)二次开发时切记做好对特殊符号的过虑,防止注入漏洞。

  (9)经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。

  (10)如果有服务器管理权限建议把论坛上传图片目录设置权限最低。


相识相知为缘份所牵,互相帮助乃军人天职。申请友情链接的网站,写邮件或留言给我。
[本帖被加为精华]
支持(0中立(0反对(0回到顶部