網站是否穩定運行,是否安全,是SEO優化的重要前提。
asp網站安全性可以閱讀揚揚的《網站安全是SEO的保障》一文。
PHP網站應該如何保障其安全?下面聽揚揚一一道來:
php網站漏洞多數是有sql注入造成的,所以我們得有一道強大的防火墻(SQL防注入系統)
1.網站默認后臺的修改
形如:http://www.jjahtd.com/admin 改為 http://www.jjahtd.com/yangyang_XXXX_XXXX
2.網站默認管理員增強密碼安全性
形如:用戶名admin 密碼admin 改為yangyang密碼yangyang123654!@#$%^&(英文+數字+特殊字符)
切記不要使用經常使用的密碼,如qq密碼,銀行密碼等。
網上有很多社工庫,可以試下有沒有自己的QQ/手機/郵箱等信息暴露!
3.網站上傳類型的設置。
網站后臺設置上傳類型:禁止asp、asa、aspx、cer、php、php3、php4、php5、jsp等類型文件上傳。
4.關閉PHP報錯
為什么要關閉。首先如果不關閉報錯,一旦黑客構造了攻擊腳本,就會容易暴露網站路徑,網站數據庫等敏感信息,從而威脅到網站的安全。
關閉方法:
php.ini 配置文件中設置:
error_reporting(0);和display_errors= off
記得去掉每行開頭的分好才能生效php配置,然后重啟php服務。
5.使用一套相對安全的PHP防注入程序,時刻保障web安全。
推薦360防注入程序。有asp版的和php版的,大家可以網上找找(官方貌似不提供下載了)。
6.如果是獨立服務器可以安裝安全軟件
個人推薦百度殺毒(支持win2003)+安全狗(windows或linux都支持)組合。如果選擇收費軟件可以諾頓、或者麥咖啡等。
(此文章會陸續不斷更新中,有好的防護方法歡迎大家聯系揚揚)
以上幾點僅僅是主要的幾點,PHP的web安全千變萬化,沒有絕對安全的一個網站。所以小伙伴們要經常定期備份數據庫+網站文件備份,確保萬無一失!
相關文章:
- 上一篇:平安夜送祝福 - 網站安全是SEO的保障
- 下一篇:怎么利用SEO技術賺取第一桶金?
發表評論: