一般企業(yè)做網(wǎng)站都是選擇虛擬主機作為網(wǎng)站空間,主要原因是因為虛擬主機的價格比較便宜,并且不需要懂復雜的技術(shù)就可以開通網(wǎng)站了。一般購買虛擬主機之后,都會有一個管理平臺,來進行空間的相關(guān)操作。但很多管理人員僅僅用域名綁定這個功能,對其他的設置全然不了解,這就為日后的網(wǎng)站安全問題埋下了隱患。經(jīng)常聽到也有客戶反映,自己的網(wǎng)站頁面里怎么會無緣無故的多了很多垃圾鏈接?其實這個網(wǎng)站已經(jīng)被掛馬了,大多數(shù)還是因為網(wǎng)站程序本身的漏洞導致的(極少數(shù)是因為虛擬主機的安全設置,相對而言,大公司的虛擬主機安全性極高)。
限于技術(shù)條件,很多網(wǎng)站即使發(fā)現(xiàn)了漏洞,也很難將這個漏洞補上,那么我們就沒有辦法了嗎?答案是否定的。龍創(chuàng)網(wǎng)絡根據(jù)多年的網(wǎng)站制作經(jīng)驗,認為,一個網(wǎng)站做好之后,程序基本不會再改動,內(nèi)容的更新,后臺的功能已經(jīng)足夠使用了。所以,如果我們將網(wǎng)站的寫入權(quán)限關(guān)閉,那么什么程序都修改不了你的網(wǎng)站了。但是,網(wǎng)站要經(jīng)常更新數(shù)據(jù),上傳圖片怎么辦呢?很簡單,虛擬主機還有這么一個功能:在全站寫權(quán)限關(guān)閉的情況下,還可以獨立設置子目錄的寫入權(quán)限,只要保證文件上傳目錄沒有腳本運行權(quán)限,那么即便黑客將木馬上傳到您的空間他也無法運行,這樣就無法危及您的網(wǎng)站,使您網(wǎng)站更安全。另外,現(xiàn)在的高級windows主機還具備了IP限制功能、查殺病毒、木馬免疫等安全設置。 IP限制功能可以讓某個目錄只有指定的IP或IP段可以訪問,常用來設置后臺管理目錄。
網(wǎng)站安全的設置還有很多方法,龍創(chuàng)網(wǎng)絡只是列舉最重要的幾點,期望起到拋磚引玉的效果,歡迎大家一起交流。