网站源码安全web服务器该怎么进行安全设置

网站源码安全  时间:2022-02-14  阅读:()

web服务器该怎么进行安全设置

系统设置 1、屏蔽不必要的端口。没有特殊的需要,web服务器只需要开个21和80以及3389就足够了。 2、及时更新补丁。而且要打全,否则很容易中木马。 3、关闭危险组件和服务项。 IIS相关设置 1、尽量取消不必要的程序扩展,仅保留asp,php,cgi,pl,aspx应用程序扩展就可以了。扩展越多意味着风险系数越大,能关闭就尽量关闭。 2、数据库要推荐使用mdb后缀,可以在IIS中设置mdb的扩展映射,把映射利用一个毫不相关的dll文件如来禁止被下载。如C:srvssinc.dll。 3、设置好IIS的日志存放目录,调整日志的记录信息。设置成发送文本错误信息。修改403错误页面,将其转向到其他页,这样可以防止一些扫描器的探测。 代码安全 1、少用不明网站的第三方代码,特别是一些不知名的个人或者小团队的公开代码。像DISCUZ这么强大的代码都一直被爆出漏洞,更别说其他的代码了,原因很简单,就是因为这些代码是开放的,可以直接在源代码里面找漏洞。 2、代码放注入。只要有数据库就会有注入,抵御与绕过抵御的方法有很多。总之这个是要靠程序员日积月累的代码功底和安全意识的。 3、防止上传漏洞。除了代码的注入,文件的上传也是个大安全漏洞。所以,可以减少上传数量,提高严重强度,以及验证的时候要固定后缀和类型。

wordpress专业外贸建站主题 WordPress专业外贸企业网站搭建模版

WordPress专业外贸企业网站搭建模版,特色专业外贸企业风格 + 自适应网站开发设计 通用流行的外贸企业网站模块 + 更好的SEO搜索优化和收录 自定义多模块的产品展示功能 + 高效实用的后台自定义模块设置!采用标准的HTML5+CSS3语言开发,兼容当下的各种主流浏览器: IE 6+(以及类似360、遨游等基于IE内核的)、Firefox、Google Chrome、Safari、Opera...

ZJI-全场八折优惠,香港服务器 600元起,还有日本/美国/韩国服务器

月付/年付优惠码:zji  下物理服务器/VDS/虚拟主机空间订单八折终身优惠(长期有效)一、ZJI官网点击直达ZJI官方网站二、特惠香港日本服务器香港大埔:http://hkdb.speedtest.zji.net/香港葵湾:http://hkkw.speedtest.zji.net/日本大阪:http://jpsk.speedtest.zji.net/日本大阪一型 ...

香港 1核1G 29元/月 美国1核 2G 36元/月 快云科技

快云科技: 11.11钜惠 美国云机2H5G年付148仅有40台,云服务器全场7折,香港云服务器年付388仅不到五折 公司介绍:快云科技是成立于2020年的新进主机商,持有IDC/ICP/ISP等证件资质齐全主营产品有:香港弹性云服务器,美国vps和日本vps,香港物理机,国内高防物理机以及美国日本高防物理机官网地址:www.345idc.com活动截止日期为2021年11月13日此次促销活动提供...

网站源码安全为你推荐
hotmail com如何进入hotmail虚拟主机多少钱一个月如何申请网页?虚拟主机支持jsp北京java虚拟主机空间,北京企业公司网站,采用jsp的虚拟主机,用双线的还是联通的呢域名和虚拟主机怎么注册域名和虚拟主机服务器跟虚拟主机虚拟主机和服务器一样吗?有何区别?超低价的虚拟主机哪儿有便宜的虚拟主机?虚拟主机apacheApache服务器的虚拟主机与虚拟目录有什么不同中国虚拟主机排名2007国内最好的虚拟主机中国云网 虚拟主机中国互联zghulian.com的虚拟主机稳定吗,价格如何?虚拟主机租用转让租用别人服务器用来卖虚拟主机怎么样?
网通服务器租用 服务器配置技术网 burstnet 网络星期一 evssl 北京主机 150邮箱 警告本网站美国保护 申请个人网站 工信部icp备案号 lol台服官网 福建铁通 网通服务器托管 常州联通宽带 无限流量 东莞idc 国内域名 东莞主机托管 创速 asp空间 更多