新聞中心
Shopex如何做好安裝防御防止網(wǎng)站被黑?
端午即將來臨,想必大家都特別懷念以前的粽香,還有劃龍舟的景象吧,如果在這個傳統(tǒng)的節(jié)日不回家聚聚的人,都是工作狂,否則大部分都是屌絲,再一種就是像無憂主機小編這樣的盡心盡業(yè)的蜜蜂了。接下來小編給大家分享一下用Shopex網(wǎng)店建站后,運營中的一些安全技巧。 1、將網(wǎng)店系統(tǒng)中的install安裝目錄刪除,留著也是擺飾,還占用主機容量。并且里面有涉及到檢測系統(tǒng)環(huán)境的程序,很容易被利用。 2、網(wǎng)站后臺的保護。首先是賬號密碼的保護,其次是后臺管理目錄的修改。務(wù)必把默認(rèn)的后臺目錄改掉,改成其它不容易被猜到的目錄。ShopEx默認(rèn)的后臺目錄是shopadmin,您可以改為任意名稱如www51phpcom(當(dāng)然越復(fù)雜的越好),這樣即使別人知道后臺賬號密碼也不知道后臺在哪登錄。【點擊此處查看后臺目錄的修改方法】 3、去除網(wǎng)店上的頁面版權(quán)信息,越徹底越好,從代碼層面去除它。很多時候,某些人獲知某個系統(tǒng)有漏洞的時候,總是會通過搜索相應(yīng)的系統(tǒng)名稱來得到使用這個系統(tǒng)的那些網(wǎng)站,然后實施攻擊。【點擊此處查看去除頁面版權(quán)信息的方法】 4、PHP環(huán)境安全配置;直接在ShopEx的config.php文件中配置ini_set("display_errors","Off");,可以防止某些程序在報錯的時候無意中泄露網(wǎng)站物理路徑,被黑客利用。 5、MySql數(shù)據(jù)庫賬號安全配置;不要圖一時省事給網(wǎng)站其他管理員直接使用最高權(quán)限,給網(wǎng)站單獨分配普通賬號;有一點,就是有的數(shù)據(jù)庫有遠程連接情況,這個是非常不安全的,并且不允許遠程連接,無憂主機用戶不支持?jǐn)?shù)據(jù)庫遠程,所有在安裝程序時,數(shù)據(jù)庫地址都可以填寫:localhost。 6、服務(wù)器日常巡檢維護。經(jīng)常上服務(wù)器各目錄查看查看,以便及時可以發(fā)現(xiàn)一些可疑文件,如通過文件或文件夾的最近修改時間,可以分析出一些蹤跡。【點擊此處查看Apache網(wǎng)站日志的方法】 7、關(guān)注Shopex官方網(wǎng)站,隨時了解版本升級動態(tài),及時更新安全補丁,熟悉Shopex最新動態(tài)。
本文地址:http://www.gle-technology.com/shopex/14512.html