文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术网络安全保障您网站安全的十点技巧
精品推荐
特别推荐
·网页病毒的概念
·保障您网站安全的十点技巧
·技巧:网上交易密码保护的几种窍门
·六个简单方法防止上网被钓鱼
·PING命令的小秘密
·安全第一 网络端口扫描技术介绍
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案
·多角度详细解释网站安全保护方法
·端口截听实现端口隐藏,嗅叹与攻击
·用Win NT/2K 建WEB站点安全指南
·实现 Web 应用程序安全的捷径
·解析远程控制带来的安全危险
·NTFS启动扇区的默认保护是什么?
·假冒腾讯qq网络骗子欺诈骗术大曝光
·基础知识:被人轻视的七大网络安全误解
·确保无线网络安全实施的技术规范
·安全之深入理解DoS拒绝服务攻击
·安全防范 认识瞬时攻击的危险性
·面临什么新威胁 PC安全终极指南
热点TOP10
·使用 OpenSSL API 进行安全编程
·使用Windows的安全802.11网络企业部署一
·开3389最简单得方法
·nc.exe高级技巧应用汇总
·恢复本来面目 消除JPEG图片马赛克
·给WIN2003 IIS SQL服务器安全加固
·软件漏洞及缓冲区溢出
·保障您网站安全的十点技巧
·最强安全基础 从0到33600端口详解
·黑客必备的基本技能
·无进程DLL木马开发思路与实现
·CISCO路由器配置小结
·网页病毒的概念
·恶意代码(网页病毒)[破解方法]
·黑客攻击步骤-如何获得IP
·Linux安全配置步骤简述
·端口详解(2)-端口的分类
·技巧:网上交易密码保护的几种窍门
·十大网络工具帮你审核网络安全
·信息安全问题需解决方案

保障您网站安全的十点技巧

日期:2008年4月5日 作者: 查看:[大字体 中字体 小字体]


  香港娱乐圈“艳照门”事件沸沸扬扬,究其原因无关道德,实在是电脑不安全,照片和录象被泄密了。

  只有掌握了信息安全技术,才不会担心你的信息的丢失,不担心你上网会被盗窃银行密码和QQ密码邮箱密码,我们才不会出现陈冠希一样的尴尬。

  春节前后,网上炒的最沸腾的就是“艳照门”了,这在信息安全这个小小的圈子里也一个不大不小的热点。一时间众说纷纭,社交工程、信息销毁、道德法律等字眼都进入眼帘。

  我就想不到那么复杂的东东,我觉得就是两个小的细节没有做好。

  1.送修前没有将硬盘卸除或者彻底销毁关键数据:由于种种的不方便,似乎很少人这么做。

  2.没有在维修时进行全程维修陪同监控:由于没有这方面的意识,似乎很少人这么做。

  如果这两个小动作做了,那么就可以避免此次安全事件的发生。

  对于网站的站长来说,安全应该怎么做呢?

  目前很多人都采用动网、LEADBBS、动易系统等程序做网站,由于源码公开,因此程序漏洞暴露明显,很容易被黑,安全专家陈十三哥建议大家参考以下部分安全建议,做好自身安全:

  (1)仔细查看安装说明,切记修改默认数据库名,并且一定要把扩展名改为ASP或者asa,因为不经处理的数据库可以直接下载,根本无安全可言,另外可以把数据库所在目录改名。

  (2)尽量不采用无组件上传,使用其他组件上传方式(比如Fileup或LyfUpload),部分无组件上传带有严重漏洞,一般可通过修改upfile.asp文件选择上传方式。

  (3)经常访问相关官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁

  (4)尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。

  (5)设置相对复杂的FTP密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。

  (6)经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。

  (7)对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的DV_Admin表修改为只读以后,可以防止任何方式添加管理员。

  (8)二次开发时切记做好对特殊符号的过虑,防止注入漏洞。

  (9)经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。

  (10)如果有服务器管理权限建议把论坛上传图片目录设置权限最低。

  在网络攻击成倍增长的今天,网络反黑客保安全已经成为每个计算机用户的必备课程。欲成为成功的信息安全专业人士,不仅需要不断更新最尖端的安全知识,还需要对商务过程和风险管理有深刻认识。就现在许多IT公司的现状来看,基本上每一个公司都有一名或多名(部门)专职的人员负责着公司内网、外网、服务器的网络安全维护。而随着网络应用的不断普及与信息安全服务需求市场的不断成熟,逐渐出现了一些专业的以信息安全服务为主要业务的团队、公司。

  大多数公司的网管仅仅是程序人员和网页设计人员,对安全涉猎有限。而且,网络是否安全,有时并不是网络所有者自己完全清楚的。所以,许多公司要请第三方评估机构或专家来完成对网络安全的评估。这样做的好处是:能对自己所处的环境有个更加清醒的认识,把未来可能的风险降到最小。目前网络安全评估的中介机构,国外已经开始将网络的安全评估作为一个新的服务项目向社会推出。作为一种新兴的业务,其影响是否能象会计师事务所、审计师事务所之类的中介机构那样重要,尚需拭目以待。但有一点可以肯定,那就是网络上的商机同样也与风险同存。要想获得利润,就必须将安全问题解决。

(出处:清风网络学院






上一篇:针对性防御手段 十招应对邮件欺诈

下一篇:浅谈企业网对DoS攻击的防御方法

保障您网站安全的十点技巧 相关文章:
·电脑高手的140个电脑技巧
·绝对好用的注册表技巧
·太阁立志传4 攻略及技巧
·新出QQ技巧十六招
·Vista系统使用技巧总结
·WindowsXP超级技巧
·Vista轻松上手 50条建议和技巧
·如何建立一个网站?规划、设计、目的、原则、宣传
·Photoshop十余种漂亮照片边框简单制作技巧
·《侠盗车手3:罪恶都市》秘密地方 - 技巧心得
保障您网站安全的十点技巧 相关软件:
·自己动手建立企业网站
·自己动手建设个人网站
·活用面谈技巧
·AutoCAD应用技巧与常见问题你问我答
·微软Office技巧大赛优秀作品
·中文版Excel 2003实例与技巧
·招聘面试技巧 视频教程
·交际-电话沟通技巧
·电脑技巧精彩文章一百篇
·摄影技巧与欣赏

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot