教大家如何让网站更难被入侵

摘要: 360最新发布的《2013中国高校网站安全检测报告》称,中国每个高校网站平均每天被黑客攻击113次(包含扫描等行为),其中被攻击最多的网站最高可达每日上万次。据了解,这份报告数据

360最新发布的《2013中国高校网站安全检测报告》称,中国每个高校网站平均每天被黑客攻击113次(包含扫描等行为),其中被攻击最多的网站最高可达每日上万次。据了解,这份报告数据样本来自2013年1月1日至2013年5月30日360网站安全检测和360网站卫士产品数据库中的高校网站安全数据,共涉及全国30个省级行政区约5万个高校网站。

现如今,以上面高校网站被黑为例,网站被黑客攻击和入侵已经不是新鲜事情了,小到县级政府网站,大到国家网站都是常常被入侵。但是此类政府网站被攻击入侵都是黑客花了高代价换来的成果,但是现在更多的企业网站是犯了低级失误,导致网站被挂码,被入侵,或者打不开。下面由深网网络教大家如何让网站更难被入侵。

三大影响网站安全性问题

一、网站程序问题

网站程序是个大问题,如果程序选择的不对,被入侵的机会非常大。很多网站都是下载一些免费开源的源码来做网站的,此类型网站有2种情况。

(1)下载一个毫无知名度的免费源码,此类的免费源码被入侵的可能性超过百分之99,因为免费,使用者少,开发者更不会去完善漏洞,更不会去升级,导致此类网站逐渐的会出现漏洞,所以,即使大家要选择开源免费的程序,一定要选择知名度比较高的。

(2)下载知名的建站CMS,如:DEDECMS PHPWING 动易CMS ECSHOP 等免费程序,此类程序使用者比较多,开发者也会经常更新漏洞以及升级,但是同样的,因为使用者比较多,黑客更喜欢寻找此类型网站的漏洞来进行挂马,所以,此类型网站需要及时的更新漏洞以及升级,还要根据安全提示去更改文件夹权限。

二 、网站的空间/服务器

很多网站都是购买比较便宜的空间,此类网站的安全性能最差,如果卖空间的人盈利很低,更何谈帮你维护服务器安全性能。更不谈什么稳定性,所以很容易就被入侵,如果购买的是独立服务器或VPS,应该要配一个专业的技术维护人员,要配置服务器的安全,设置服务器文件的权限,如果网站主没办法聘请专业人员,更应该外包给技术人员,因为一个文件夹权限错误都可能导致整个服务器瘫痪而被入侵。

三、后台路径以及账号密码

笔者今天就帮客户维护一个网站,他的后台路径是/ADMIN 账号是admin 密码是admin123,此类网站如果不被入侵,那都是奇怪的事情了。即使网站程序和网站空间配置的多么好,后台的路径更不应该是大众式的后台路径,账号和密码也是最通用的,如果黑客用服务器进行扫或尝试登陆后台,很容易就让他们得逞,入侵都是轻而易举的事情了。所以大家后台路径要设置好,账号尽量不要用admin,密码也不要用常用的。尽量有大小写字母的组合!

下面补充其他可以提高安全性能的知识

1. 防拷贝:

当您在浏览银行的网银时,您经常会发觉您没办法在银行网银的界面里面使用鼠标右键.这样可以阻止客户端通过右键常看网站的源代码,这样可以有效的防范网站客户端代码(如:HTML,Js,Css,Img)被拷贝等。

2. 对用户输入的内容进行过滤:

大部分的网站安全问题都是客户端通过文本输入框输入的。

网站服务端需对客户端输入的内容进行过滤,如:把客户端输入的等代码过滤掉。这样会相对有效的防范客户端的 注入式攻击和XSS攻击等。

3. 使用参数化查询:

有时候对客户端输入的内容进行匹配还不足以防范Sql注入,而使用参数化查询可从根源上杜绝Sql注入。

4. 使用URL伪静态:

网站的网址中经常带有参数,动态的参数往往会暴露了网页之间的传参关系,增加了不安全性。假设把动态的参数重写为伪静态的,可隐藏动态的参数,从而提高了网站的安全性。

5.使用验证码:

在论坛注册登录或者评论,在管理员登录的页面,经常需输入验证码之后才能继续下一步操作。验证码的原理很简单,就是在服务器生成一段Session储存验证码中生成的图片中的文字,而验证码的图片文字经常是通过扭曲渐变等字符串。安全且复杂的验证码使用可以有效的防范论坛的注册机,发贴机还有一些密码暴力破解器等对网站有危害的工具。

6. 系统记录日志:

包括服务器日志和Sql日志等,网站管理员可以通过日志中记录的内容查看客户端在访问当前网站的行为,发现有一些破坏性的行为,可进行下一步操作。

7. 对用户的ip进行过滤:

这种方式可以过滤掉一些不友好的访客的ip地址,有效的阻止了拒绝服务攻击等。

8. 使用安全加密技术:

用户或者是管理员在注册登录的时候,服务器会对用户或者是管理员的密码进行加密,就是把明文的密码加密成一串加密字符串,通过不安全的网络传输到数据库服务器上进行储存或者匹配等。常用的加密技术有 Md5加密, SSL加密等。

时间: 2024-10-30 17:21:59

教大家如何让网站更难被入侵的相关文章

做站三月新手教你如何克服网站起步难

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 一直以来,本人以开传奇私服为生,但是近年由于受到经济危机影响.国家打击,以及层出不穷的攻击影响,私服生意渐渐江河日下,虽然现在还在做,但是赚的越来越少,于是在思考是否应转向.因为开传奇,认识不少网上的朋友,某日听一网上好友介绍,他和一个朋友合作开小说站,用的是某采集程序24小时不停的采集,再加上模板和采集规则都是请专人写就的,再加上服务器带宽

Liberty Reserve网站已无法打开,比特币系统更难被摧毁

<福布斯>杂志网络版周二刊文称,上周末,美国在线支付服务Liberty Reserve因涉及洗钱等金融犯罪而被关闭.这一情况应当引起比特币用户的关注.不过相对于Liberty Reserve这种有明确创始人的服务,比特币系统整体而言更难被摧毁. Liberty Reserve网站现已无法打开 以下为文章全文: 上周末,在线支付行业最重磅的新闻是Liberty Reserve的关闭.Liberty Reserve提供虚拟货币"LR元",该服务被控为信息罪犯提供服务,被用于洗钱

做站难,做站长难,做个好站长更难

做站难,做个人站更难,做一个好的个人站那更更难!以前没有实践,也就没什么体会.现在建站已经刚好三月,发点感慨. 我是2002年开始比较频繁的接触网络,由于不是十分痴迷游戏,也不热衷网聊.也就有更多的时间翻看大大小小的网站. 那时候能力条件有限,有过做站的念头,可惜都没什么结果,(历程见<五年免费站长路>)做的东西回头看,全是很粗糙.简陋的.由于起步的出发点是自己能力提升,开始上道就没有使用现成程序,全是手写代码,呵呵~`,很累.很多人基本是不屑的,不过个人感觉还好,对于水平那还是有很快提高的.

苹果和微软哪一个网站更好,更实用?

[原创翻译]Apple vs. Microsoft--网站可用性研究 今天我们要对两家大公司--苹果和微软--的网站做一个比较. 这两大巨头都对生产尖端产品以及引领软硬件的发展感到自豪,但他们的网站又怎么样呢?如何做出比较?更重要的是,哪一个网站更好,更实用呢? 在本文中,我们将从网站可用性的角度,对这两家公司的网站做一个严密的剖析. 在这一比较开始前,我们应当注意到,这两家公司的业务是围绕着不同的市场展开的. 微软的利润基本上来自于企业用户,其中包括向计算机制造商销售操作系统许可和向企业销售办

如何让网站更好的吸引搜索引擎

网络营销已经成为营销的一种主流趋势,越来越多的企业选择网络营销,网络营销的方式也是很多,其中搜索引擎营销可能更受企业的重视.营销型的网站需要通过SEO优化的方法,提高网站在搜索引擎中的排名.下面A5站长网SEO诊断团队(http://www.yuehuai.com/seozhenduan/)浅谈下对于营销型的网站要怎么做才能更好的吸引搜索引擎,让网站在搜索引擎中有更好的排名. 第一:提高网站自身权重.网站自身的权重高,自然会被搜索引擎喜欢,搜索引擎赋予老网站的权重比新站的高,权重高的网站自然占据

教你给自己网站做一份简单的优化分析方案

随着现在互联网的发展,搜索引擎优化也越来越受广大人们的关注,不管是小型公司.大型企业还是个人娱乐网站都会去通过搜索引擎优化技术来获得排名.流量.人源.所以,当网站上线后或者已经有网站的站长们都希望自己网站能够做到以上这些,但很多新手站长站长都非常失望,自己不会分析网站的优化方案,对网站的发展和未来的前景一筹莫展,导致自己的网站排在竞争对手网站的后面.然而很多公司都是花钱找优化公司做网站优化方案,那么,今天笔者教大家给自己网站做一份简单的优化分析方案,这也是笔者把自己的经验写了出来,不能说帮助SE

小额贷款更难已成一种社会现象 网络需谨慎

本报讯(记者李婷 通讯员胡国斌)贷款难,小额贷款更难已成一种社会现象,然而不少骗子却从中嗅到了"商机",近两天,在广东打工的邓女士就被网络贷款骗了3300元. 2月中旬,邓女士父母家建新房缺1万元现金.邓女士于是在网上找到一家"华安小额贷款有限公司",公司信息显示地处武汉汉阳区.邓女士当即在线向客服人员提出贷款1万元申请,客服人员随后称申请通过,但要求她先支付300元贷款利息.邓女士次日就按对方提供的银行账户汇了款.汇款后对方又要求她交3000元,说是贷款保证金,至

对淘宝店铺之独立B2C网站之难的一些思考

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 或许,淘宝网店店主还在想着开一家独立的网店,为自己的淘宝店铺争取一些额外的宣传机会,很多店主在想着,一个网店的开设肯定是可以为店铺带来不一样的东西的,可是呢,在现在的互联网的天下之中,独立网店是否还是像以前的一样的呢,独立网店运营和淘宝店,都是一点很不容易做到的,那么这篇文章呢,就对淘宝之独立网店是否有必要的一些思考把. 淘宝之独立网站(无法

略懂网站日志分析,网站更安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 作为一个站长,皇冠网小编觉得略懂网站日志分析,网站会更安全.网站日志可以从ftp或服务器上面下载.下载后,我们可以通过相应的来源ip段进行分析,判别这ip段是否属于真实的蜘蛛. 下面皇冠网小编就对皇冠网hg-seo.com站点的日志进行分析. 第一. 小编从服务器上面下载了8-2网站日志 第二. 打开网站日志 通过上图,我们可以看出,这里面很