词条信息

admin
超级管理员
版本创建者 发短消息   
简易百科旧版 >> 如何做好网站安全防范工作? >> 历史版本

历史版本1 :如何做好网站安全防范工作? 返回词条



目录

[显示全部]

一、网站FTP安全:回目录


  ftp就是超文件传输,是用来对网站的文件进行上传和下载,下载FTP工具要到正规的下载网站去下载,比如:太平洋下载网站,360等一些正规的网站下载,不要去一些不安全的网站下载,因为有可能会在FTP工具里面插入一些木马,导致你FTP帐号和密码泄露,ftp的密码要设置成复杂的密码,不要弄一些比较简单的密码,简单的密码很容易被别人破解,经常修改一下密码,可以防止密码泄露导致影响网站的安全,还有设置FTP的权限,不要把所有的文件权限设置可以写入,这样很容易比人挂链接。

二、网站数据安全:回目录


  要经常去备份数据,避免网站遭到攻击导致数据损坏或删除,导致网站打不开或者其它的一些情况,可以通过你备份的数据进行恢复,重要的一点就是要把备份的数据下载到本地,万一网站遭到攻击连备份的数据都损坏了,那么就没有后悔药吃了,要养成数据备份的习惯。4 U- G( a1 Q: M1 d

三、网站挂马安全回目录


  要经常去检查一些代码,防止比别人在代码里添加链接,一般在网站表面是看不到,要通过查看代码才知道,要检查一下日志,看看有没有存在异常的情况,也可以通过工具查询,比方说百度站长工具里面的安全检测,或者站长工具里面的网站被黑检测工具。


四、网站DNS安全回目录


  重点主要是DNS泛解析,通过DNS泛解析可以产生很多二级域名,比方说:nant点com点cn这个网站被黑,域名被泛解析了,都是被解析了一些xx类的网站,域名被泛解析会在域名解析那里多了一个(*),只要把它删除了之后,只要百度更新了这些被泛解析的域名都会删除:



简单总结回目录

  1.数据常备份:要养成经常备份数据的习惯,备份的频率主要看网站的管理情况,比方说,你网站经常更新一些数据,那么备份的间隔时间就短一点。

  2.代码常检查:每隔一段时间去检查一下代码,看看有没有被挂链接和木马。: @4 e, R$ g+ {! Q8 k! ?. F7 }

  3.工具常使用:使用工具检查网站的情况,查看网站有没有漏洞和安全隐患。3 x