網(wǎng)站是否穩(wěn)定運(yùn)行,是否安全,是SEO優(yōu)化的重要前提。
asp網(wǎng)站安全性可以閱讀揚(yáng)揚(yáng)的《網(wǎng)站安全是SEO的保障》一文。
PHP網(wǎng)站應(yīng)該如何保障其安全?下面聽揚(yáng)揚(yáng)一一道來:
php網(wǎng)站漏洞多數(shù)是有sql注入造成的,所以我們得有一道強(qiáng)大的防火墻(SQL防注入系統(tǒng))
1.網(wǎng)站默認(rèn)后臺(tái)的修改
形如:http://www.yangjiancheng888.cn/admin 改為 http://www.yangjiancheng888.cn/yangyang_XXXX_XXXX
2.網(wǎng)站默認(rèn)管理員增強(qiáng)密碼安全性
形如:用戶名admin 密碼admin 改為yangyang密碼yangyang123654!@#$%^&(英文+數(shù)字+特殊字符)
切記不要使用經(jīng)常使用的密碼,如qq密碼,銀行密碼等。
網(wǎng)上有很多社工庫,可以試下有沒有自己的QQ/手機(jī)/郵箱等信息暴露!
3.網(wǎng)站上傳類型的設(shè)置。
網(wǎng)站后臺(tái)設(shè)置上傳類型:禁止asp、asa、aspx、cer、php、php3、php4、php5、jsp等類型文件上傳。
4.關(guān)閉PHP報(bào)錯(cuò)
為什么要關(guān)閉。首先如果不關(guān)閉報(bào)錯(cuò),一旦黑客構(gòu)造了攻擊腳本,就會(huì)容易暴露網(wǎng)站路徑,網(wǎng)站數(shù)據(jù)庫等敏感信息,從而威脅到網(wǎng)站的安全。
關(guān)閉方法:
php.ini 配置文件中設(shè)置:
error_reporting(0);和display_errors= off
記得去掉每行開頭的分好才能生效php配置,然后重啟php服務(wù)。
5.使用一套相對(duì)安全的PHP防注入程序,時(shí)刻保障web安全。
推薦360防注入程序。有asp版的和php版的,大家可以網(wǎng)上找找(官方貌似不提供下載了)。
6.如果是獨(dú)立服務(wù)器可以安裝安全軟件
個(gè)人推薦百度殺毒(支持win2003)+安全狗(windows或linux都支持)組合。如果選擇收費(fèi)軟件可以諾頓、或者麥咖啡等。
(此文章會(huì)陸續(xù)不斷更新中,有好的防護(hù)方法歡迎大家聯(lián)系揚(yáng)揚(yáng))
以上幾點(diǎn)僅僅是主要的幾點(diǎn),PHP的web安全千變?nèi)f化,沒有絕對(duì)安全的一個(gè)網(wǎng)站。所以小伙伴們要經(jīng)常定期備份數(shù)據(jù)庫+網(wǎng)站文件備份,確保萬無一失!
相關(guān)文章:
- 百度移動(dòng)生態(tài)趨勢(shì)分析2021
- 移動(dòng)端網(wǎng)站SEO優(yōu)化該怎樣做?值得一看
- 關(guān)于索引量工具數(shù)據(jù)異常的公告
- 2020年SEO優(yōu)化的一些教程和方法思路分享
- 百度搜索資源平臺(tái)上線“鴻雁計(jì)劃”,為生態(tài)開發(fā)者傳遞搜索用戶聲音
- 三步走解讀《百度APP移動(dòng)搜索落地頁體驗(yàn)白皮書5.0》
- 2020年百度搜索優(yōu)質(zhì)內(nèi)容指南
- 如何從零開始建設(shè)運(yùn)營一個(gè)網(wǎng)站呢?需要做些什么?
- 如何零基礎(chǔ)學(xué)習(xí)建立網(wǎng)站?
- 移動(dòng)端優(yōu)化-百度APP移動(dòng)搜索落地頁體驗(yàn)白皮書5.0分享
原創(chuàng)文章如轉(zhuǎn)載請(qǐng)注明:轉(zhuǎn)載自揚(yáng)揚(yáng)SEO工作室謝謝!
發(fā)表評(píng)論: