日本高清视频在线免费观看,99久久中文字幕,国产99小视频,91精品国产9l久久久久

首頁 > 網站建設 > WEB安全系列二 - PHP網站的安全

4442

瀏覽

0

評論

WEB安全系列二 - PHP網站的安全

作者:yangyang | 分類:網站建設 | 標簽: web安全 SEO

網站是否穩定運行,是否安全,是SEO優化的重要前提。

asp網站安全性可以閱讀揚揚的《網站安全是SEO的保障》一文。

PHP網站應該如何保障其安全?下面聽揚揚一一道來:

php網站漏洞多數是有sql注入造成的,所以我們得有一道強大的防火墻(SQL防注入系統)

1.網站默認后臺的修改

形如:http://www.jjahtd.com/admin  改為 http://www.jjahtd.com/yangyang_XXXX_XXXX


2.網站默認管理員增強密碼安全性

形如:用戶名admin 密碼admin 改為yangyang密碼yangyang123654!@#$%^&(英文+數字+特殊字符

切記不要使用經常使用的密碼,如qq密碼,銀行密碼等。

網上有很多社工庫,可以試下有沒有自己的QQ/手機/郵箱等信息暴露!

3O}A]]OK(G2[)}X[PY[OA(C.jpg


3.網站上傳類型的設置。

網站后臺設置上傳類型:禁止asp、asa、aspx、cer、php、php3、php4、php5、jsp等類型文件上傳。


4.關閉PHP報錯

為什么要關閉。首先如果不關閉報錯,一旦黑客構造了攻擊腳本,就會容易暴露網站路徑,網站數據庫等敏感信息,從而威脅到網站的安全。

關閉方法:

php.ini 配置文件中設置:

error_reporting(0);和display_errors= off

記得去掉每行開頭的分好才能生效php配置,然后重啟php服務。

}K33AJRX$LB8W7))TA`$RXO.jpg


5.使用一套相對安全的PHP防注入程序,時刻保障web安全。

推薦360防注入程序。有asp版的和php版的,大家可以網上找找(官方貌似不提供下載了)。


6.如果是獨立服務器可以安裝安全軟件

個人推薦百度殺毒(支持win2003)+安全狗(windows或linux都支持)組合。如果選擇收費軟件可以諾頓、或者麥咖啡等。

(此文章會陸續不斷更新中,有好的防護方法歡迎大家聯系揚揚)


以上幾點僅僅是主要的幾點,PHP的web安全千變萬化,沒有絕對安全的一個網站。所以小伙伴們要經常定期備份數據庫+網站文件備份,確保萬無一失!




本文鏈接:http://www.jjahtd.com/?id=40
原創文章如轉載請注明:轉載自揚揚SEO工作室謝謝!
導航 : 南京SEO SEO教程
Power By Z-BlogPHP 1.3 Wonce Build 140614
Copyright ? 2014-2022 yyyseo.net. All Rights Reserved. 揚揚工作室 版權所有