如何维护网站程序安全
2018-12-16 19:37:58
来源:
扬州市新竹网络科技有限公司
网站安全一点也不容忽视,全球每天都有数万网站被入侵,而且每年数量都在增加。网站虽然不能做到100%的安全,但我们可以做到尽量的。保障网站安全份两部分,服务器安全和网站程序安全。我们该如何维护网站程序安全呢?
1、上传安全处理。
一般网站都有后台,用来更新网站内容,后台HTML编辑器一般都带有上传功能,有的网站还可以单独上传文件,凡使用上传功能的地方,一定要禁止上传ASP/PHP/JS/NET等可以执行类文件。
2、网站后台管理
网站后台的用户和密码尽量复杂些,如果是多人一起管理后台,每人使用一个账号,每个账号限制相应的功能。如果管理人员离职,及时更换密码。
3、网站尽量少开放用户提交数据权限
网站因为业务需要,有留言,评论等功能,尽量让用户只能提交一些,简单数据。如文字,图片。使用简单的编辑器就好。提交的文字信息替换非法字符,图片信息规范图片类型。
4、关闭FTP
如果网站不是经常需要用到FTP功能,将FTP功能关闭,需要的时候再打开。
5、禁止在网址中输入非法参数
禁止访客在网址输入非法参数,在接收过来的参数,过滤掉非法字符。以免黑客通过网址注入。
6、使用HTTPS访问
安装SSL证书,1)认证用户和服务器,确保数据发送到正确的客户机和服务器;2)加密数据以防止数据中途被窃取;3)维护数据的完整性,确保数据在传输过程中不被改变。
7、网站地址静态化处理
网站页面生成静态HTML页面或使用伪静态。
8、数据定期备份
数据库定期备份,网站程序每次修改前进行一次备份。
9、不使用来历不明的程序
现在网上有很多免费的开源程序,有的程序是被人修改过的,可能留有后门。如果是使用正规的开源程序,需要及时更新版本。
1、上传安全处理。
一般网站都有后台,用来更新网站内容,后台HTML编辑器一般都带有上传功能,有的网站还可以单独上传文件,凡使用上传功能的地方,一定要禁止上传ASP/PHP/JS/NET等可以执行类文件。
2、网站后台管理
网站后台的用户和密码尽量复杂些,如果是多人一起管理后台,每人使用一个账号,每个账号限制相应的功能。如果管理人员离职,及时更换密码。
3、网站尽量少开放用户提交数据权限
网站因为业务需要,有留言,评论等功能,尽量让用户只能提交一些,简单数据。如文字,图片。使用简单的编辑器就好。提交的文字信息替换非法字符,图片信息规范图片类型。
4、关闭FTP
如果网站不是经常需要用到FTP功能,将FTP功能关闭,需要的时候再打开。
5、禁止在网址中输入非法参数
禁止访客在网址输入非法参数,在接收过来的参数,过滤掉非法字符。以免黑客通过网址注入。
6、使用HTTPS访问
安装SSL证书,1)认证用户和服务器,确保数据发送到正确的客户机和服务器;2)加密数据以防止数据中途被窃取;3)维护数据的完整性,确保数据在传输过程中不被改变。
7、网站地址静态化处理
网站页面生成静态HTML页面或使用伪静态。
8、数据定期备份
数据库定期备份,网站程序每次修改前进行一次备份。
9、不使用来历不明的程序
现在网上有很多免费的开源程序,有的程序是被人修改过的,可能留有后门。如果是使用正规的开源程序,需要及时更新版本。
本站文章均为新竹网站建设摘自权威资料,书籍,或网络原创文章,如有版权纠纷或者违规问题,请即刻联系我们删除,我们欢迎您分享,引用和转载,我们谢绝直接复制和抄袭!感谢...
猜你喜欢
联络方式:
电话:18905275581
邮箱:1700970777@qq.com
微信公众号

手机网站

小程序

我们猜你喜欢
-
百度如何判断内容是否满意用户的需求?
下面我谈略一下百度如何来评价这些内容是否能满意用户的需求,我觉得有: 1、首先是硬件问题。比方:网站结构、效劳器。试想假如一个网站打开关天没反映或很慢,就算是有排名,有点击,可是由于拜访很慢,用户也不会认可,除非是非你不可。所以我一向以为现在是速度的全国,速...
-
如何避免网站图片存在侵权风险
1、网上无明确版权归属的图片不轻易使用 在使用图片时一定要注意,百度等搜索引擎以及免费网站免费下载的图片不代表可以任意使用,无法得知著作权人不能成为侵权事件发生时推卸责任的借口。 2、未获取原创者授权的图片不轻易使...
-
新竹网络网站和域名和空间是什么关系
1 域名是你在域名服务商里注册买到的域名,比如百度(xinz56.com 就是它的域名),这个在网络里都是一个的.它只是你网站的一个名称,别人可以通过这个进入到你的网站,也可以形象的称之为你网站的门牌。 2 空间是你的网站放置的物理空间,(当然如果你资金足够...
-
企业网站建站注意事项
1、域名,选域名要慎重:不要迷信老域名,选择老域名一定要检查域名的历史记录,不要买到被降权或者做过灰黑的这类网站这是重要,一般新注册问题不大。 2、选择一个稳定的主机商:很多人不知道,看网站排名掉了就怪SEO没优化好。却不知自己的网...
-
网站设计是怎样的流程
一、网站目标定位 我们在进行网站设计的时候,需要真正的做好网站定位的工作,有的公司定位在宣传型的网站,而有的公司是电子商务类型的网站,还有的公司是一个内部管理系统,不同的地方在进行自我定位上会存在着差别...