网站安全五点建议

 1、域名管理权限: 把顶级与www二级域名捆绑等操作。  2、网站数据备份:  网站数据量大了最好一天一备份。最好是有几个备份存储地。  3、服务器管理权限:  首先是服务器的安全,网站系统再安全,服务器不好那也没有任何作用
  其次是FTP或远程桌面管理、网站系统顶级管理等的帐号安全。  再次主要是服务器管理员需要操作的很多技术性工作,关于NTFS权限管理、IIS权限管理的资料。可以让技术全权负责脚本程序、服务器安全的维护,尽最大可能确保数据365*24完整上线服务、页面展开顺利、服务器不宕机等。
  最后服务器上设置一般都应该设置404错误指向;即打开一个网站,之前有的内容页,现在打开那个地址没有东西了。不存在了。这时间404错误就起作用可以设置主动跳转到一个自己设置的404指向页面,比如跳往首页等。器端运行的脚本代码,比如动易系统、动网论坛都属此类。脚本代码的安全问题最主要最集中的问题出在两个方面:SQL注入和FSO权限。互动网站大多有数据库,代码通过SQL语句对数据库进行管理,而SQL语句中的一些变量是通过用户提交的表单获取,如果对表单提交的数据没有做好过滤,攻击者就可以通过构造一些特殊的URL提交给你的系统,或者在表单中提交特别构造的字符串,造成SQL语句没有按预期的目的执行,所以,开发人员结束开发检查时应该加大表单数据的检验和过滤.............

未经允许请勿转载:超人很忙空间 » 网站安全五点建议

赞一个 (0)
分享到: +More