个人网站网络安全意识要加强 防黑小锦囊

  网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。
 
  网络安全的具体含义会随着“角度”的变化而变化。比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐私。

  个人站长最怕但也是最常遇到的,可能就是网站被入侵了。由于大多数个人网站使用的程序都是公开的程序,所以往往更容易遭受攻击。不过,如果做到了以下几点,网站安全性就会增强很多。

  简化功能 删除多余程序

  一些网站喜欢使用程序外置的各种插件,有的还是测试程序。这些插件存在不少问题,这样一来,黑客就可以很容易地对网站进行旁注等入侵,导致网站安全存在极大的隐患。因此建议网站在进行一些插件测试之后,将不用的程序文件全部删除,以免对网站的正常运行造成危害。

  使用网上发布的建站程序,有一大好处就是会不断地进行升级,建站程序的官方网站常常会有各种升级包发布,或者专门针对某些程序漏洞发布补丁程序。所以,经常在官方网站上下载补丁也是保障安全的一个方法。

  小提示:在下载建站程序的时候一定要去大型网站,并且要自行进行查毒后再上传到服务器上使用。

  密码防护 设置复杂的口令

  设置复杂的账号密码是老生常谈的话题,网站程序也是一样,如果设置了足够复杂的管理密码,即使黑客通过下载数据库得到了密码的MD5数据,也很难对它进行转换破解。特别需要注意的是一般程序都有默认的原始密码,往往很多站长会忽略。

  设置了复杂的密码,还需要注意保护个人的信息,通常站长喜欢在网站上放上自己的邮件地址,方便广告商联系投放广告,但是目前支付宝甚至网银的交易等信息都会在邮箱中保存,很有可能会造成黑客使用社会工程学的方式套取信息,从而破解密码。

  查补漏洞 让网站坚不可摧

  其他方法还包括经常在程序官方网站下载补丁等,如果是使用服务器的网站,则需要提高服务器安全性,服务器的权限分配一定要仔细设置,这往往是很多站长容易忽略的问题,而且要注意安装所有的Windows更新补丁。

  需要提醒大家的是,如果网站仅使用了单一的程序语言,如使用PHP+MySQL架构的建站程序,就可以在IIS应用程序配置里只留下对应的权限(如图)。另外,由于很多网页木马都是使用asa后缀作为文件名称隐藏,所以如果我们不使用ASP程序,就一定要去掉asa选项。对于使用虚拟主机系统的用户,建议最好不要使用ASP、PHP语言都支持的全功能网站空间,而是选用单一脚本空间。

时间: 2024-10-28 10:20:13

个人网站网络安全意识要加强 防黑小锦囊的相关文章

12亿网友密码泄露 网站“防黑“刻不容缓

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,据彭博社报道,俄罗斯一个黑客组织通过入侵网站,窃取了12亿个网友的帐户名和密码,而遭入侵的网站包含很多家喻户晓以及财富500强公司网站.安全专家表示,网站防黑客防入侵攻击刻不容缓. 据了解,网站遭黑客入侵与网站存在漏洞有密切关系. 由于国内很多网站均缺乏专业安全团队维护,甚至很多网站只是外包给第三方公司,不能及时检测和修复网站漏洞,导致黑客能够轻松入侵窃取数据或对网站进行篡改.这不但泄露了网站用户信息,还会影响网站搜索引擎排名.权威度和收录数

谢勇:华夏名网首批加入360网站安全防黑联盟

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,360网站卫士联合华夏名网等30家国内知名IDC服务商,在北京共同发起 "网站安全防黑联盟",联盟IDC服务商免费接入网站卫士安全服务.华夏名网总经理谢勇作为IDC服务商代表受邀参会,会上谢勇表示:华夏名网是首批加入网站安全防黑联盟的IDC服务商,将联合360网站卫士为广大用户提供防攻击.更稳定.体验更好的服务. 图

赛门铁克发布世界杯防黑网站

2月25日下午消息,赛门铁克今日宣布将于6月11日开始启动针对世界杯足球赛的网上恶意活动的监测工作.为此,赛门铁克设立了专门的网站www.2010netthreat.com,用以提供数据.评论.安全提示,以便于球迷更好地在互联网上冲浪.了解足球新闻.门票和赛事信息等. 赛门铁克托管服务资深分析师Paul Wood表示,2010年的世界杯将吸引全球10亿多的球迷,这也使得它正在成为网络犯罪分子的目标."从过往历史来看,大型体育赛事面临的各种网络威胁呈递增态势,"Wood说,"2

360牵头成立"网站安全防黑联盟"

昨日360网站卫士联合http://www.aliyun.com/zixun/aggregation/27760.html">新网互联.中国数据.阳光互联等30家国内知名IDC服务商在北京发起 "中国网站安全防黑联盟",联盟IDC服务商将为国内超过百万网站提供永久免费的安全防护. 根据360副总裁谭晓生介绍,网站卫士在今年3月开放了API接口,所有IDC服务商都可以免费接入.经过与一些IDC服务商的合作实践,这一模式反馈良好,所以360网站卫士和IDC服务商携手普及这一

WordPress独立博客防黑入门浅析

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 根据最新消息,到了3721.html">2014年病毒增长规模首次成为近年来的高点,这说明现在的网络安全并没有想象中那么强,特别是现在很多自媒体的拥趸,由于很多自媒体专家都并非专业的网络技术出身,很多都是新闻记者或者各种写手,所以计算机网站维护水平还是相对较差,这就导致了这些独立博客成了黑客攻击的重要场所. 特别是当前在搭建个人独立博客方面最为出色的WordPress平台,更是成了黑客攻击的重点,因此加强WordPress平台的防黑能

瑞星专家详谈企业防黑渗透测试的必要性

本文讲的是 :   瑞星专家详谈企业防黑渗透测试的必要性 ,  [IT168技术]随着电子商务.电子政务的发展,越来越多的重点单位和企业在安全上投入了巨大的精力和资金,但有时候用户会有这样的感受:当基本的软硬件设施配置好之后,安全防卫水平就到了一个相对的瓶颈,再加大投入并不能明显提高安全水平.实际上,这种"安全玻璃天花板"在很多行业和企业中都存在,近期兴起的"渗透测试"成为了解决这个问题的新角度之一. 渗透测试是一种全新的安全防护思路,将安全防护从被动转换成了主动.

防黑阻击:站长们要武装起来随时战斗

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最近,安全中心总是发布一些安全警报的消息,不少网站也是频繁被挂马,被黑.很多站长肯定都在为了保卫自己的心血的而努力维护,在A5的论坛上总是看到有些站长问,到底怎么样才能为自己的网站做一些安全防护呢?在网上看到<防黑阻击入侵检测之蜜罐与蜜网>这篇文章,让我有很多感想,也来来浅谈一下站长们如何做好防黑阻击站. (一) 掌握敌人的信息和

网站部署WEB应用防火墙防篡改的重要性

目前,利用网上随处可见的攻击软件,攻击者不需要对网络协议的深厚理解基础,即可完成诸如更换Web网站主页,盗取管理员密码,数据库注入和破坏整个网站数据等等攻击.而这些攻击过程中产生的网络层数据,和正常数据没有什么区别. 以下是国家计算机网络应急技术处理协调中心(CNCERT/CC)统计的2008年上半年我国国内网站被黑被篡改的统计图,在1月-7月内仅发现的被篡改的网站就多达41,000多个,平均每天就有近200个网站被篡改,这真是一个惊人的数字. 下图是某网站从2003-2007的被篡改网站的历史

防黑从基础做起,简单的ASP木马查杀方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 防黑从基础做起.简单的ASP木马查杀方法: 先下载一个文件查找工具:http://www.skycn.com/soft/17964.html 以下是ASP木马部分代吗:========================================================================================