浅谈虚拟主机网站安全设置

Mr.zhuMr.zhu2025-09-01 18:30:09来源:没得比 (www.meidebi.com)阅读:42


       在如今的网络世界中,每个网站都面临着各方面的网络威胁,其中最常见的如:cc攻击、Ddos攻击、xss攻击、sql注入、上传漏洞、挂马、篡改等,接下来简单的谈下如何防护此类攻击,主要从两个方面,一是网站程序;二是虚拟主机设置方面。

一、网站程序安全建议

   1.如您使用的知名系统,比如织梦,要注意及时升级补丁到最新程序。

   2.后台登录地址不能用常规的/admin/system等,建议改成稍复杂的路径。

   3.后台管理用户名和密码需修改复杂,很多被黑的站点用户、密码都是初始admin/admin造成。

   4.要经常管理网站,出现异常及时处理。如出现挂马或中木马需及时清理并做安全设置。

二、虚拟主机安全设置。 (主要思路是对整站设置为只读状态,对需要写入权限的上传目录单独开设写权限但要用目录保护功能关闭该目录的脚本执行权限)


 

针对常见的挂马、篡改、上传漏洞等,虚拟主机提供有大量的安全设置功能,接下来一一说明.

    如果您是windows主机请按照以下操作

(1)只读设置。建议只对不需要更新的目录或者重要的文件设置只读属性,防止黑客篡改。比如首页文件、数据库连接文件,一般不更新的可设置为只读,不建议整站设置成只读,会造成后期维护比较麻烦。

Windos主机:登录我司后台-业务管理-虚拟主机管理-管理-文件管理

       image.png

选择好您需要设置的目录或者文件后点击权限按钮

image.png

确认后点击【确定设置】设置后可以通过文件管理中的权限功能,查看设置是否成功

image.png

(2)目录保护,对上传漏洞有很好的防护作用。,建议对高危险目录设置目录保护,设置之后会取消对应目录的执行权限。 (特别是拥有可写权限的上传目录 dedecmsplus,upload等目录)

Windows主机:点击主机控制面板-网站安全管理-目录保护

clip_image012.jpg

 

通过浏览选择需要设置的目录后-点击【添加】,设置后可以上传一个程序文件到此目录,测试是否可以正常运行           


 

如果您是linux系统虚拟主机请按照以下设置:

    (1)只读设置。建议只对不需要更新的目录或者重要的文件设置只读属性,防止黑客篡改。比如首页文件、数据库连接文件,一般不更新就可以设置为只读,不建议整站设置成只读,会造成后期维护比较麻烦。

 

Linux系统主机:登录我司后台-业务管理-虚拟主机管理-管理-文件管理

选择要设置的目录-权限设置-所有者及组只读,同时应用到子目录

image.png

 

(2)目录保护,对上传漏洞有很好的防护作用。

对高危险目录设置目录保护
 ,以禁止脚本执行权限。(特别是拥有可写权限的上传目录 dedecmsplus,upload等目录)

 

 

 

织梦dedecms安全设置http://www.west.cn/faq/list.asp?unid=729 

 

   到此常用的安全设置已经完成,如果您的网站含有access数据库,建议您设置比较复杂的文件名,文件不能以.mdb为后缀,可以随便改成比如test.test、test@3.asp等等

温馨提示:以上网站安全设置,只能最大限度的防止网站被黑,并不能一劳永逸,做为一个勤劳的站长,您还需要自己定期对您的网站做好备份,以防不时之需

 

另:西部数码对所有的虚拟主机都提供有7天一次的备份(只有一份)登录我司后台-业务管理-虚拟主机管理-管理-恢复备份,可以查看和操作恢复我司提供的备份


猜你想看

枕套床单“易发黄”别拿肥皂洗!教你简单3招,不管多脏多油,全部洗白白
医生说的“清淡饮食”到底是什么?3个饮食建议告诉你答案
人类基因组“拼图”最后8%是如何破译的?揭开了怎样的生命密码?
不离婚做财产公证是否有效?
为什么发动机怠速都在600-800转之间?低一点不行吗?
四季豆有毒吗 四季豆会胀气吗
在饭局上领导给你夹菜,你该怎么做?老手都知道的3点应酬礼仪
这6种食品没有“保质期”,别再傻傻丢掉了
六大取暖设备?体验、成本、安全性全面对比
真皮和人造革如何区分?
新疆自驾归来,根据实际情况更新《出发前准备事项》
蒸螃蟹:切记冷水和热水蒸区别很大!用错这1步,蟹黄外流肉不鲜
上千块的洁面仪与成本不到30块的到底有什么区别?实拆给你看!
早上吃饱还是晚上吃饱,哪个减肥?
包上恩|一眼沦陷的高质量头像
技师和职称有什么区别呢?技师和技工区别是什么呢?
夏季饮水,需要注意以下几点
今年冬天,为什么呼吸道感染尤其严重?
女生,如何越活越精致?
汽车的S档为什么不建议一直使用?

推荐站点