· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

网站站长必读:十点技巧保障您的网站安全

发布时间:2008.03.18 05:33     来源:赛迪网网络安全社区    作者:mm1688538

【赛迪网-IT技术报道】香港娱乐圈“艳照门”事件沸沸扬扬,究其原因无关道德,实在是电脑不安全,照片和录象被泄密了。

只要掌握了信息安全技术,才不会担心你的信息的丢失,不担心你上网会被盗窃银行密码和QQ密码邮箱密码,我们才不会出现陈冠希一样的尴尬。

春节前后,网上炒的最沸腾的就是“艳照门”了,这在信息安全这个小小的圈子里也一个不大不小的热点。一时间众说纷纭,社交工程、信息销毁、道德法律等字眼都进入眼帘。

我就想不到那么复杂的东东,我觉得就是两个小的细节没有做好。

1.送修前没有将硬盘卸除或者彻底销毁关键数据:由于种种的不方便,似乎很少人这么做。

2.没有在维修时进行全程维修陪同监控:由于没有这方面的意识,似乎很少人这么做。

如果这两个小动作做了,那么就可以避免此次安全事件的发生。

对于网站的站长来说,安全应该怎么做呢?

目前很多人都采用动网、LEADBBS、动易系统等程序做网站,由于源码公开,因此程序漏洞暴露明显,很容易被黑,安全专家陈十三哥建议大家参考以下部分安全建议,做好自身安全:

(1)仔细查看安装说明,切记修改默认数据库名,并且一定要把扩展名改为asp或者asa,因为不经处理的数据库可以直接下载,根本无安全可言,另外可以把数据库所在目录改名。

(2)尽量不采用无组件上传,使用其他组件上传方式(比如Fileup或LyfUpload),部分无组件上传带有严重漏洞,一般可通过修改upfile.asp文件选择上传方式。

(3)经常访问相关官方网站,关注程序安全漏洞和更新版本,及时给自己程序升级或打上补丁。

(4)尽量不采用修改版和插件版的程序,因为修改后的程序会使漏洞更多,而且补丁也不一定完全适用。

(5)设置相对复杂的FTP密码和网站管理密码并经常修改,同时考虑修改网站后台管理的文件名称。

(6)经常检查网站内文件,发现可疑文件后及时处理,并分析可能的原因。

(7)对于SQL数据库,您可以用企业管理器连接,然后把重要数据表设置为只读权限,如动网的DV_Admin表修改为只读以后,可以防止任何方式添加管理员。

(8)二次开发时切记做好对特殊符号的过虑,防止注入漏洞。

(9)经常备份自己的网站数据,因为网站安全的第一要求就是备份,防止被黑以后数据丢失。

(10)如果有服务器管理权限建议把论坛上传图片目录设置权限最低。

在网络攻击成倍增长的今天,网络反黑客保安全已经成为每个计算机用户的必备课程。欲成为成功的信息安全专业人士,不仅需要不断更新最尖端的安全知识,还需要对商务过程和风险管理有深刻认识。就现在许多IT公司的现状来看,基本上每一个公司都有一名或多名(部门)专职的人员负责着公司内网、外网、服务器的网络安全维护。而随着网络应用的不断普及与信息安全服务需求市场的不断成熟,逐渐出现了一些专业的以信息安全服务为主要业务的团队、公司。

大多数公司的网管仅仅是程序人员和网页设计人员,对安全涉猎有限。而且,网络是否安全,有时并不是网络所有者自己完全清楚的。所以,许多公司要请第三方评估机构或专家来完成对网络安全的评估。这样做的好处是:能对自己所处的环境有个更加清醒的认识,把未来可能的风险降到最小。目前网络安全评估的中介机构,国外已经开始将网络的安全评估作为一个新的服务项目向社会推出。作为一种新兴的业务,其影响是否能象会计师事务所、审计师事务所之类的中介机构那样重要,尚需拭目以待。但有一点可以肯定,那就是网络上的商机同样也与风险同存。要想获得利润,就必须将安全问题解决。

(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全课堂:让U盘移动硬盘永久免疫的小窍门 (03-17) · 安全技巧:学会检查 SQL 注入式攻击漏洞 (03-17)
· 安全课堂:巧论ARP攻击防制方法之虚虚实实 (03-17) · 安全课堂:防止 IE 浏览器被黑的技巧十则 (03-17)
· 无时不在的网络安全威胁 CIO 应对策略 (03-17) · 安全展望:发达国家如何保护个人信息安全 (03-17)
· 16岁英国男孩格鲁宾开网站掘出第一桶金 (03-17) · 国家药监局曝光了25家违法销售药品网站 (03-17)
· 购物网站签承诺书 督促商户注册真实信息 (03-17) · 阿里巴巴酝酿新计划:运营中小企业网站 (03-17)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..