發布時間:2022-09-06 文章來源:深度系統下載 瀏覽:
|
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。 目前很多人都采用動網、LEADBBS、動易系統等程序做網站,由于源碼公開,因此程序漏洞暴露明顯,很容易被黑,安全專家建議大家參考以下部分安全建議,做好自身安全: (1)仔細查看安裝說明,切記修改默認數據庫名,并且一定要把擴展名改為asp或者asa,因為不經處理的數據庫可以直接下載,根本無安全可言,另外可以把數據庫所在目錄改名。 (2)盡量不采用無組件上傳,使用其他組件上傳方式(比如Fileup或LyfUpload),部分無組件上傳帶有嚴重漏洞,一般可通過修改upfile.asp文件選擇上傳方式。 (3)經常訪問相關官方網站,關注程序安全漏洞和更新版本,及時給自己程序升級或打上補丁。 (4)盡量不采用修改版和插件版的程序,因為修改后的程序會使漏洞更多,而且補丁也不一定完全適用。 (5)設置相對復雜的FTP密碼和網站管理密碼并經常修改,同時考慮修改網站后臺管理的文件名稱。 (6)經常檢查網站內文件,發現可疑文件后及時處理,并分析可能的原因。 (7)對于SQL數據庫,您可以用企業管理器連接,然后把重要數據表設置為只讀權限,如動網的DV_Admin表修改為只讀以后,可以防止任何方式添加管理員。 (8)二次開發時切記做好對特殊符號的過慮,防止注入漏洞。 (9)經常備份自己的網站數據,因為網站安全的第一要求就是備份,防止被黑以后數據丟失。 (10)如果有服務器管理權限建議把論壇上傳圖片目錄設置權限最低。 ################################################################################### 在網絡攻擊成倍增長的今天,網絡反黑客保安全已經成為每個計算機用戶的必備課程。欲成為成功的信息安全專業人士,不僅需要不斷更新最尖端的安全知識,還需要對商務過程和風險管理有深刻認識。就現在許多IT公司的現狀來看,基本上每一個公司都有一名或多名(部門)專職的人員負責著公司內網、外網、服務器的網絡安全維護。而隨著網絡應用的不斷普及與信息安全服務需求市場的不斷成熟,逐漸出現了一些專業的以信息安全服務為主要業務的團隊、公司。 大多數公司的網管僅僅是程序人員和網頁設計人員,對安全涉獵有限。而且,網絡是否安全,有時并不是網絡所有者自己完全清楚的。所以,許多公司要請第三方評估機構或專家來完成對網絡安全的評估。這樣做的好處是:能對自己所處的環境有個更加清醒的認識,把未來可能的風險降到最小。目前網絡安全評估的中介機構,國外已經開始將網絡的安全評估作為一個新的服務項目向社會推出。作為一種新興的業務,其影響是否能象會計師事務所、審計師事務所之類的中介機構那樣重要,尚需拭目以待。但有一點可以肯定,那就是網絡上的商機同樣也與風險同存。要想獲得利潤,就必須將安全問題解決。 上網指南版塊中有更多和“網站安全建議”相關的文章,零度電腦知識網對于這方面的介紹文章還是比較多的,如果你認為這篇文章有錯誤的地方,或者是你有獨特的見解,歡迎你到電腦知識論壇發表意見與建議。如果你喜歡學習電腦知識,請記住本站唯一域名www.needc.com 網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。 |
上一篇:網上銀行安全知識學習
下一篇:對方IP地址搜索辦法