當前位置:才華齋>計算機>SEO網站優化>

淺談網站安全那些事

SEO網站優化 閲讀(1.72W)

作為一個站長,網絡安全尤為重要,一旦網站被黑之後,對於一個不懂技術的SEO從業者,是一件非常棘手的事情。那我們應該如何保護網站不被黑客入侵呢?

淺談網站安全那些事

  一:網站密碼的安全

1 弱口令,很多站長為了記憶方便(或者説是懶O(∩_∩)O)。喜歡把密碼設置成123456或者admin888之類的比較容易被人猜測到的密碼。甚至很多人喜歡把用户名和密碼都設置成admin,這樣的網站是很容易被黑客攻擊的。這些密碼包括網站後台登陸、FTP、數據庫密碼等。

2 密碼文檔泄露,很多站長也喜歡把密碼保存在某個文檔裏,或者保存在某個軟件(比如fpt軟件)。這樣的結果就是一旦個人站長的電腦被黑,這些文檔或者FTP被黑客拷貝走之後,那很悲催的就是整個網站都會被淪陷了。所以,最好的保存密碼就是記載腦子裏,如果實在記不住,那就記錄在本地一個筆記本(紙質)裏面。

總結下密碼方面的知識,一個是把與網站有關所有的密碼都設置成10位以上的強悍密碼,可以設置大小寫加數字類型。另外就是不要把密碼保存在自己電腦裏,防止自己電腦中了病毒後導致密碼泄露。

  二:網站程序安全

現在大部分網站都使用了開源的CMS進行建站,這類的CMS因為開源的問題,會導致大量的漏洞,比如在安全行業臭名昭著的dedecms。所以當站長使用開源CSM的時候做到以下幾點,就可以保證網站的安全。

1 及時更新補丁,一般來説擁有0day的黑客還是少的。大部分黑客是用了一個公開的'漏洞來入侵網站。所以,只要及時更新網站的補丁,就可以杜絕90%的黑客。一般來説,補丁都可以通過後台升級,或者自己去官方的網站下載修復(一般是覆蓋文件)。

2 刪除不用的模塊,我們以織夢舉例。大部分企業網站,都用不到會員系統,而織夢的member這文件夾裏存放的都是會員希望的。所以,可以把他刪除掉。如果您的網站不用專題頁面,也可以把spceial文件件刪除掉。如下圖所示:

  三:服務器安全

服務器內要經常更新補丁,如果您是使用虛擬主機的用户,最好選擇一些大品牌的虛擬主機提供商。如果你是自己購買的獨立服務器,可以在服務器內安裝一個安全軟件,國內推薦的是安全狗、雲鎖等,我個人比較傾向使用雲鎖。