a网站免费观看在线无码无毒,亚洲精品无码久久久影院男蜜臂 ,91精品国产91久久久久久黑人,久草资源福利站

首頁 > 網(wǎng)站建設(shè) > WEB安全系列二 - PHP網(wǎng)站的安全

4388

瀏覽

0

評(píng)論

WEB安全系列二 - PHP網(wǎng)站的安全

作者:yangyang | 分類:網(wǎng)站建設(shè) | 標(biāo)簽: web安全 SEO

網(wǎng)站是否穩(wěn)定運(yùn)行,是否安全,是SEO優(yōu)化的重要前提。

asp網(wǎng)站安全性可以閱讀揚(yáng)揚(yáng)的《網(wǎng)站安全是SEO的保障》一文。

PHP網(wǎng)站應(yīng)該如何保障其安全?下面聽揚(yáng)揚(yáng)一一道來:

php網(wǎng)站漏洞多數(shù)是有sql注入造成的,所以我們得有一道強(qiáng)大的防火墻(SQL防注入系統(tǒng))

1.網(wǎng)站默認(rèn)后臺(tái)的修改

形如:http://www.yangjiancheng888.cn/admin  改為 http://www.yangjiancheng888.cn/yangyang_XXXX_XXXX


2.網(wǎng)站默認(rèn)管理員增強(qiáng)密碼安全性

形如:用戶名admin 密碼admin 改為yangyang密碼yangyang123654!@#$%^&(英文+數(shù)字+特殊字符

切記不要使用經(jīng)常使用的密碼,如qq密碼,銀行密碼等。

網(wǎng)上有很多社工庫,可以試下有沒有自己的QQ/手機(jī)/郵箱等信息暴露!

3O}A]]OK(G2[)}X[PY[OA(C.jpg


3.網(wǎng)站上傳類型的設(shè)置。

網(wǎng)站后臺(tái)設(shè)置上傳類型:禁止asp、asa、aspx、cer、php、php3、php4、php5、jsp等類型文件上傳。


4.關(guān)閉PHP報(bào)錯(cuò)

為什么要關(guān)閉。首先如果不關(guān)閉報(bào)錯(cuò),一旦黑客構(gòu)造了攻擊腳本,就會(huì)容易暴露網(wǎng)站路徑,網(wǎng)站數(shù)據(jù)庫等敏感信息,從而威脅到網(wǎng)站的安全。

關(guān)閉方法:

php.ini 配置文件中設(shè)置:

error_reporting(0);和display_errors= off

記得去掉每行開頭的分好才能生效php配置,然后重啟php服務(wù)。

}K33AJRX$LB8W7))TA`$RXO.jpg


5.使用一套相對(duì)安全的PHP防注入程序,時(shí)刻保障web安全。

推薦360防注入程序。有asp版的和php版的,大家可以網(wǎng)上找找(官方貌似不提供下載了)。


6.如果是獨(dú)立服務(wù)器可以安裝安全軟件

個(gè)人推薦百度殺毒(支持win2003)+安全狗(windows或linux都支持)組合。如果選擇收費(fèi)軟件可以諾頓、或者麥咖啡等。

(此文章會(huì)陸續(xù)不斷更新中,有好的防護(hù)方法歡迎大家聯(lián)系揚(yáng)揚(yáng))


以上幾點(diǎn)僅僅是主要的幾點(diǎn),PHP的web安全千變?nèi)f化,沒有絕對(duì)安全的一個(gè)網(wǎng)站。所以小伙伴們要經(jīng)常定期備份數(shù)據(jù)庫+網(wǎng)站文件備份,確保萬無一失!




本文鏈接:http://www.yangjiancheng888.cn/?id=40
原創(chuàng)文章如轉(zhuǎn)載請(qǐng)注明:轉(zhuǎn)載自揚(yáng)揚(yáng)SEO工作室謝謝!
導(dǎo)航 : 南京SEO SEO教程
Power By Z-BlogPHP 1.3 Wonce Build 140614
Copyright ? 2014-2022 yyyseo.net. All Rights Reserved. 揚(yáng)揚(yáng)工作室 版權(quán)所有