×

幫助中心

常見問題
域名類
?  域名介紹
?  注冊(cè)/續(xù)費(fèi)
?  域名管理
?  域名過戶
?  域名轉(zhuǎn)移
?  增值服務(wù)
?  域名交易
?  通用網(wǎng)址
?  產(chǎn)品更新日志
郵局類
?  產(chǎn)品簡(jiǎn)介
?  產(chǎn)品管理
?  郵件客戶端
?  郵箱用戶操作指南
?  郵箱管理員操作指南
?  產(chǎn)品使用手冊(cè)
?  代理商控制臺(tái)操作指南
?  產(chǎn)品更新日志
云虛機(jī)類
?  購(gòu)買與升級(jí)
?  FTP
?  主機(jī)管理
?  技術(shù)問題
?  數(shù)據(jù)庫(kù)
?  產(chǎn)品更新日志
ECS云主機(jī)類
?  產(chǎn)品更新日志
會(huì)員類
?  會(huì)員注冊(cè)
?  信息修改
?  忘記密碼
?  賬戶實(shí)名認(rèn)證
?  產(chǎn)品更新日志
財(cái)務(wù)類
?  后付費(fèi)計(jì)費(fèi)
?  在線支付
?  線下匯款
?  發(fā)票問題
?  匯款單招領(lǐng)
?  退款問題
?  充值業(yè)務(wù)
?  產(chǎn)品更新日志
ICP備案
?  備案問題快速咨詢通道
?  備案介紹
?  備案賬號(hào)
?  ICP備案前準(zhǔn)備內(nèi)容
?  ICP備案流程
?  ICP備案操作指導(dǎo)
?  ICP備案信息查看
?  備案合規(guī)核查要求
?  資料下載
?  公安聯(lián)網(wǎng)備案與經(jīng)營(yíng)性備案
?  各地管局備案通知
?  常見問題
服務(wù)類
?  ICP備案
?  小新服務(wù)
?  產(chǎn)品更新日志
網(wǎng)站定制類
?  網(wǎng)站定制問題
?  網(wǎng)站訪問問題
新辦公類
?  常見問題
?  操作手冊(cè)下載
云推送
?  云推送常見問題
速成建站
?  網(wǎng)站訪問問題
?  網(wǎng)站使用問題
?  產(chǎn)品更新日志
SSL證書
?  SSL證書常見問題
?  產(chǎn)品更新日志
新網(wǎng)云產(chǎn)品類
?  新網(wǎng)云WEB應(yīng)用防火墻
?  新網(wǎng)云DDoS防護(hù)
?  云數(shù)據(jù)庫(kù)
?  云產(chǎn)品運(yùn)維
?  內(nèi)容分發(fā)網(wǎng)絡(luò)CDN
?  對(duì)象存儲(chǔ) S3
?  網(wǎng)絡(luò)
資料下載
新手上路

虛擬主機(jī)如何防止黑客攻擊網(wǎng)站

  • 作者:新網(wǎng)
  • 文章來源:新網(wǎng)
  • 點(diǎn)擊數(shù):100
  • 更新時(shí)間:2015-03-16 16:13:09

 

網(wǎng)站安全現(xiàn)狀:據(jù)360公司發(fā)布的統(tǒng)計(jì)顯示:國(guó)內(nèi)超過60%的網(wǎng)站存在漏洞、超過40%的網(wǎng)站存在后門,互聯(lián)網(wǎng)上每天都在爆發(fā)站點(diǎn)被黑、植入木馬等攻擊事件。

黑客入侵對(duì)網(wǎng)站帶來的影響:網(wǎng)站被黑客掛馬、黑鏈、影響搜索引擎排名;被傳奇私服賭博等寄生網(wǎng)站侵占、產(chǎn)生大量的垃圾文件把空間占滿、消耗流浪;被安全防護(hù)軟件提示網(wǎng)站訪問異常等。

對(duì)同服務(wù)器的其他客戶的影響:黑客通過木馬程序?qū)ν獍l(fā)DDOS攻擊,導(dǎo)致帶寬耗盡、CPU用完,嚴(yán)重影響服務(wù)器的穩(wěn)定性。

針對(duì)此種情況,新網(wǎng)建議虛擬主機(jī)客戶做好以下防范措施:
1. 設(shè)置安全的密碼(包括會(huì)員密碼、FTP密碼、郵箱密碼、數(shù)據(jù)庫(kù)密碼、后臺(tái)管理密碼等)原則如下:比較安全的密碼首先必須是8位長(zhǎng)度,其次必須包括大小寫、 數(shù)字字母,如果有特殊字符最好,最后就是不要太常見。比如說:d9C&v6Q0這樣的密碼就是相對(duì)比較安全的,如果再堅(jiān)持每隔幾個(gè)月更換一次密碼,那就更安全了。另外,還要注意最好及時(shí)清空自己的臨時(shí)文件,在瀏覽網(wǎng)頁(yè)輸入密碼的時(shí)候不讓瀏覽器記住自己的密碼等。

2. 盡量不要使用無組件上傳,很容易被黑客利用上傳木馬,對(duì)網(wǎng)站進(jìn)行破壞,我們提供AspUpload、SAfileup上傳組件。

3. 盡量不要使用第三方在線編輯器,例如FckEditor(CKEditor)、EwebEditor等,這些在線編輯器中存在很多安全漏洞,如果必須使用請(qǐng)注意持續(xù)關(guān)注并及時(shí)更新至最新版本。
 
4. 網(wǎng)站后臺(tái)管理入口添加驗(yàn)證碼,避免黑客通過程序方式暴力破解。

5. 通過設(shè)置請(qǐng)求篩選(IIS7以上版本)可以限制請(qǐng)求的文件擴(kuò)展名、URL、HTTP謂詞、標(biāo)頭、查詢字符串,可以限制允許的最大內(nèi)容長(zhǎng)度、最大URL長(zhǎng)度、最大查詢字符串長(zhǎng)度等。

6. Access數(shù)據(jù)庫(kù)后綴不要用.mdb,建議用.asp/.asa,避免被黑客下載;數(shù)據(jù)庫(kù)名稱建議使用#開頭,存放的目錄名稱建議復(fù)雜一些,避免黑客猜測(cè)到。

7. Windows虛擬主機(jī)可以通過編寫web.config對(duì)上傳目錄限制腳本和執(zhí)行權(quán)限,即使上傳了程序也不能執(zhí)行。

8. 如果您使用了PHP程序,新網(wǎng)虛擬主機(jī)控制面板(CP.XINNET.COM)中提供了一些高風(fēng)險(xiǎn)函數(shù)的使用開關(guān),如果您無需使用,請(qǐng)不要開啟。
 
9. 我們的虛擬主機(jī)提供了FTP開關(guān),默認(rèn)是關(guān)閉的,當(dāng)您上傳完程序后,建議您通過控制面板關(guān)閉FTP功能。

技術(shù)問題

免費(fèi)咨詢獲取折扣

Loading