[原创]给虚拟主机穿防护衣
黑客攻击手段可分为非破坏性攻击和破坏性攻击两类。非破坏性攻击一般是为了扰乱系统的运行,并不盗窃系统资料,通常采用拒绝服务攻击或信息炸弹;破坏性攻击是以侵入他人电脑系统、盗窃系统保密信息、破坏目标系统的数据为目的。
虚拟主机是指在网络服务器上划分出一定的磁盘空间供用户放置站点、应用组件提供必要的站点功能、数据存放和传输功能。
被攻击是很多网站都会遇到的问题,只要你的站做的好,那么就会遭到不同程度的攻击。(常见攻击有信息炸弹、DOS攻击、网络监听和密码破解)在建站的时候就应该防患于未然,建一个安全的虚拟主机,这样网站才能被安全保护,降低被攻击的可能性。
下面推荐几种方法供参考:
1、设置安全密码
登录密码、FTP、邮箱、数据库以及后台管理密码设定原则如下:
比较安全的密码首先必须是8位长度,其次必须包括大小写、数字字母,如果有特殊控制符最好,最后就是不要太常见。比如说:e2H@n8K4这样的密码就是相对比较安全的,如果能坚持每隔几个月更换一次密码安全系数就更高了。另外,还需注意及时清空自己的临时文件,上网拨号的时候不选择保存密码,在浏览网页输入密码的时候不让浏览器记住自己的密码等等。
2、不使用无组件上传
这样很容易被黑客利用上传木马破坏网站。
3、后台管理入口添加验证码
避免黑客通过程序方式暴力破解。
4、access数据库后缀不要用.mdb
建议用.asp/.asa可避免被黑客下载,数据库名称建议使用#开头,存放的目录名称建议复杂一些,不容易被猜测到更好。
|
|||
>> 相关文章 | |||
|