首页
技术博客
PHP教程
数据库技术
前端开发
HTML5
Nginx
php论坛
新用户注册
|
会员登录
PHP教程
技术博客
编程问答
PNG素材
编程语言
前端技术
Android
PHP教程
HTML5教程
数据库
Linux技术
Nginx技术
PHP安全
WebSerer
职场攻略
JavaScript
开放平台
业界资讯
大话程序猿
登录
极速注册
取消
热门标签 | HotTags
layout
js
firefox
javascript
vue.js
微信开发
chart
jq
dom
base64
css3
html5
icons
svg
scroll
focus
bootstrap
button
scheme
build
react
v8
overflow
console
charts
hover
yarn
ajax
npm
requirejs
html
checkbox
上传
textview
jquery
chrome
dialog
node.js
postman
cookies
hybrid
webkit
chart.js
vue
json
listview
iframe
firebug
css
view
label
当前位置:
开发笔记
>
前端
> 正文
网络安全八部曲
作者:卢太爽 | 来源:互联网 | 2014-05-27 21:22
hi,朋友,不论你是经常天天上网,还是偶尔个把月上一次网。对于网络安全知道多少呢?参与这个投票,让你上网更安全,上网更靠谱。1)选择安全的主机商。这点是最为关键的,即便我们的网站程序多么安全,主机商的服务器不安全,做什么事情都是白搭。如何
hi,朋友,不论你是经常天天上网,还是偶尔个把月上一次网。
对于网络安全知道多少呢?
参与这个投票,让你上网更安全,上网更靠谱。
1)选择安全的主机商。
这点是最为关键的,即便我们的网站程序多么安全,主机商的服务器不安全,做什么事情 都是白搭。如何判断良好空间商呢?选择知名度大,服务良好的,可以把该服务商搜索一下,不要搜索他好不好,可以搜索“XX空间商 不好”。如果能找到很多负面信息,这时候我们就需要多做考虑。同时,我们可以要求服务商给予试用空间,然后通过同IP下的其他网站检查其他网站是否安全。 之前我购买的一个主机商的虚拟主机,看到同服务器中的大部分网站都被挂有黑链接。你认为这样的主机我们还购买吗?
2)选择安全的网站程序。
如今我们做一个网站最快只要几分钟时间,网络上免费开源的CMS或者整站程序很 多。选择CMS一定要选择主流程序,因为发现安全漏洞可以跟上官网及时打补丁。当然,如果你会程序,也可以自己再加强安全保护。对于下载的网络上的整站程 序尤其要注意安全。你要知道这些程序大部分都是因为安全漏洞被下载发布的,我们如果希望使用这样的程序必须自己加以安全处理,或者仅用他们的模板,内核采 用CMS最新版本。
3)网站的密码安全。
关于密码设置,我们可以从CSDN事件中看到,很大一部分人采用的甚至数字密码,这类 密码很容易被破解。尤其是管理员密码,我们需要学习下国外网站的设置,采用大小写字母加数字,甚至特殊字符夹杂在里面作为密码。有些朋友说很难记忆,其实 不要紧。我一般采用的密码是连我自己都记不住,每次都从电脑文档中复制登录的。
4)网站权限的开放。
我们采用的主流CMS使用的人多,当然黑客研究的也多,之前有一个从事网站安全的朋友 告诉我,我们目前使用的一个款主流CMS,只要想进入轻而易举。我们在使用主流CMS的时候,尽量的少开权限。如果我们仅仅作为文章网站,我们就只要安装 文章模块,也不需要开放会员功能。这样就可以减少网站的安全漏洞被扫描。
5)加强网站网站备份。
我们经常看到有些朋友在论坛诉苦,说自己的空间商跑路,数据全无的事情。不管是为了 网站的安全,还是防止空间商的管理疏忽。我们自己都需要做网站备份,这个可以根据自己网站的数据量来定。比如我的网站一天仅仅更新一篇,那我可以一月备份 一次,如果数据更新较大,我们可以每周备份一次。尤其涉及到竞争激烈的产品网站的时候,网站数据比网站空间更为有价值。有些主机商也是不错的,可以隔天帮 助我们备份。
6)网站维护管理的频率。
我们网站也需要和人一样做定期检查体检,检查文件的日志,一般我们网站文件都有时 间日志的,被修改后时间日志会更新。我们需要查看文件被修改的时间。即便我们网站能够正常访问,也需要查看文件是不是被挂黑链接,因为黑链接产品也十分猖 狂。鉴于自己的网站安全和权重考虑,也是需要进行安全体检的。
7)网民密码设置。
最后一点顺带提一下不管是个人站长还是普通网民,在设置论坛,博客,QQ,银行支付等密 码的时候,不能说不可以采用统一的密码。但我们需要把重要的网站账户用特别的密码区分,不能把网银等账户信息和自己注册普通博客,论坛一致。QQ,网银等 密码如果在公共场合登录后要记得及时修改。我们也经常看到好友的QQ被盗,然后让其Q中好友借钱的事情。
8)使用非IE内核浏览器。
E浏览器的不安全是世界公认的,漏洞频繁出现,网页病毒也大多都是针对IE的漏洞入侵系统的。但到目前为止,任何浏览器都无法保证浏览器的绝对安全,包括IE的对手、被誉为全球最安全的浏览器的firefox都在出现越来越多的安全漏洞(树大招风),所以使用一些其他类型的浏览器可以有效降低网页中病毒的可能,如Chrome、Opera。
安全
服务器
firefox
chrome
写下你的评论吧 !
吐个槽吧,看都看了
会员登录
|
用户注册
推荐阅读
console
HTML5与JavaScript实现本地文件读取、写入及路径获取
本文探讨了如何利用HTML5和JavaScript在浏览器中进行本地文件的读取和写入操作,并介绍了获取本地文件路径的方法。HTML5提供了一系列API,使得这些操作变得更加简便和安全。 ...
[详细]
蜡笔小新 2024-12-20 18:36:06
firefox
探讨GET与POST请求数据传输的最大容量
在Web开发领域,GET和POST是最常见的两种数据传输方法。本文将深入探讨这两种请求方式在不同环境下的数据传输能力及其限制。 ...
[详细]
蜡笔小新 2024-12-15 12:05:33
firefox
福克斯新闻数据库配置失误导致1300万条敏感记录泄露
由于数据库配置错误,福克斯新闻暴露了一个58GB的未受保护数据库,其中包含约1300万条网络内容管理记录。任何互联网用户都可以访问这些数据,引发了严重的安全风险。 ...
[详细]
蜡笔小新 2024-12-22 17:57:10
react
Android 开发面试经验与心得
本文回顾了2017年的转型和2018年的收获,分享了几家知名互联网公司提供的工作机会及面试体验。 ...
[详细]
蜡笔小新 2024-12-21 16:10:08
dom
Python技巧:利用Cookie实现自动登录绕过验证码
本文详细介绍了如何通过Python和Selenium库利用浏览器Cookie实现自动登录,从而绕过验证码验证。文章提供了具体的操作步骤,并附有代码示例,帮助读者理解和实践。 ...
[详细]
蜡笔小新 2024-12-21 15:24:54
dom
苹果系统频繁弹窗提示无法验证服务器身份?竟是网易邮箱证书过期所致
近日,众多苹果用户发现iOS、iPadOS和macOS系统频繁弹出无法验证服务器身份的警告。问题根源在于网易邮箱未能及时更新其数字证书,导致原证书过期后无法被信任。 ...
[详细]
蜡笔小新 2024-12-21 14:55:31
firefox
CSS选择器与XPath在Selenium中的元素定位对比
本文详细比较了CSS选择器和XPath在Selenium中通过页面结构定位元素的优劣,并提供了具体的代码示例,帮助读者理解两者在不同场景下的适用性。 ...
[详细]
蜡笔小新 2024-12-21 08:56:18
firefox
2015款Chromebook Pixel评测:高端Chrome OS笔记本体验
在笔记本电脑领域,Chromebook Pixel凭借其精致的铝合金外壳、细腻的显示屏和舒适的键盘,成为了外观设计的佼佼者。然而,尽管外观出众,它是否值得购买仍需考量。 ...
[详细]
蜡笔小新 2024-12-15 16:12:50
scroll
Selenium与Python结合实现网页滚动条的自动化控制
本文介绍了如何利用Selenium和Python通过执行JavaScript代码来控制网页中的滚动条,包括垂直和水平滚动条的控制,以及特定元素的聚焦技术。 ...
[详细]
蜡笔小新 2024-12-14 14:25:02
firefox
网页中正确显示英语音标的方法与实例
在开发教育类网站时,经常遇到的一个问题是如何在网页上正确显示英语音标,以及为何某些情况下音标会显示为乱码。本文将探讨这些问题的成因及解决方案。 ...
[详细]
蜡笔小新 2024-12-10 16:31:28
overflow
Scroll Event Fails to Retrieve Mouse Coordinates
Exploring the issue where the onScroll event does not correctly capture clientX and clientY values across different browsers. ...
[详细]
蜡笔小新 2024-12-10 10:44:30
firefox
Ubuntu 7.10 常用软件安装指南
本文详细介绍了在Ubuntu 7.10操作系统上安装多种常用软件的方法,包括RAR压缩工具、即时通讯软件Pidgin、办公软件永中Office 2007试用版、多线程下载软件MultiGet及d4x、FTP客户端gFTP与FireFTP插件,以及P2P下载工具aMule。每部分都提供了具体的安装步骤和配置方法。 ...
[详细]
蜡笔小新 2024-12-09 10:29:31
firefox
解决HTML5 WebSocket频繁断开连接的问题
本文探讨了在使用HTML5 WebSocket技术构建浏览器内聊天室时遇到的连接不稳定问题,并提供了可能的解决方案和调试方法。 ...
[详细]
蜡笔小新 2024-12-07 17:07:00
scroll
深入理解动画队列
动画队列的设计目的是为了确保一系列任务能够按照预定顺序执行,每个任务只有在其前一个任务完成后才开始。这些任务既可以是同步的,也可以是异步的。本文将探讨jQuery动画系统中的队列机制,并介绍如何使用队列来优化动画效果。 ...
[详细]
蜡笔小新 2024-12-07 10:26:02
firefox
深入学习Shiro:并发登录人数限制实现
本文详细介绍了如何在Apache Shiro框架中实现对并发登录人数的限制,包括配置和自定义过滤器的具体步骤。 ...
[详细]
蜡笔小新 2024-12-06 17:14:41
卢太爽
这个家伙很懒,什么也没留下!
Tags | 热门标签
layout
js
firefox
javascript
vue.js
微信开发
chart
jq
dom
base64
css3
html5
icons
svg
scroll
focus
bootstrap
button
scheme
build
react
v8
overflow
console
charts
hover
yarn
ajax
npm
requirejs
RankList | 热门文章
1
在大数据情况下MySQL的一种简单分页优化方法_MySQL
2
mysql批量导入已经格式好的文本数据_MySQL
3
PLSQLDeveloper中文显示乱码的解决方法_MySQL
4
OracleSQL性能优化_MySQL
5
关于mysql执行效率优化注意事项及要点_MySQL
6
MySQL创建高级联结_MySQL
7
MySQL插入数据_MySQL
8
MySQL更新和删除_MySQL
9
mysql字符串替换_MySQL
10
Mysql字符串函数FIND_IN_SET()的两点用法_MySQL
11
MySQL分组排序取前N条记录以及生成自动数字序列--groupby后limit外加rownumber_MySQL
12
MySQL高级技术-什么是存储过程?_MySQL
13
总结MYSQL的优化_MySQL
14
SQL Server 2005 SSIS技巧:动态目的文件名_MySQL
15
SQL Server取得网站路径的几种方法及比较_MySQL
PHP1.CN | 中国最专业的PHP中文社区 |
DevBox开发工具箱
|
json解析格式化
|
PHP资讯
|
PHP教程
|
数据库技术
|
服务器技术
|
前端开发技术
|
PHP框架
|
开发工具
|
在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved |
京公网安备 11010802041100号
|
京ICP备19059560号-4
| PHP1.CN 第一PHP社区 版权所有