網(wǎng)站web防護(hù)方面的防護(hù)措施建議:
1、對(duì)于流量攻擊(cc,ddos)這種,是沒有辦法從程序上防御的,只能使用第三方流量防火墻,如云盾,阿里云自帶的流量防火墻等;
2、如果服務(wù)器上有其他的網(wǎng)站,一定要保證每個(gè)網(wǎng)站的文件夾之間的權(quán)限是隔離的,或則通過apache的目錄限制,禁止跨目錄訪問。否則一旦一個(gè)網(wǎng)站因?yàn)閎ug被上傳木馬時(shí),會(huì)波及到同服務(wù)器的其他網(wǎng)站;
3、通過http://tool.chinaz.com/webscan 等在線網(wǎng)站安全掃描工具,對(duì)服務(wù)器上所有的網(wǎng)站進(jìn)行安全掃描,修復(fù)安全隱患;
4、有條件可以安裝一些web安全軟件,如網(wǎng)站安全狗http://www.safedog.cn/website_safedog.html 等;
5、定期對(duì)網(wǎng)站的源碼和數(shù)據(jù)庫(kù)進(jìn)行備份,如果真被攻擊還能進(jìn)行恢復(fù)。
會(huì)員評(píng)論