發布時間:2022-03-18 15:15文章來源:商丘網站建設公司 點擊數:作者:商丘seo
這段時間網站頻繁被攻擊造成網站被降權看看我們怎么維護的--》這里我用的Linux系統給客戶保證安全
《對于你們用的window系統我目前沒有找到發放下面是Linux系統保證正大家網站安全的》
1、網站漏洞隨時存在《數據庫漏洞、PHP漏洞、asp.net等程序》
(1)做好程序漏洞修改不管是php或者其他程序漏洞補丁打好特別是window系統。
(2)給程序的權限不是每個都需要權限(目前沒找到對于window)的防止修改這里以Linux給大家說一下
其實也是系統的一個功能chattr這個功能在Linux上很長用主要是對所有目錄或者程序做如下的功能‘目錄寫入權限、文件編輯‘功能如下:讓文件不能篡改、讓文件不能增加內容包括文件夾.這里就保證你的網站雖然被入侵了但是上傳不了病毒木馬和編輯你網站的內部文件。
能編輯但是保存不了。
又不讓刪除了?怎么刪除呢看下圖:
首先給文件降權:chattr -i
下面對于文件夾授權的命令也很簡單:
現在建好的文件夾名稱sqxkjwlgs.txt:
看看加密了沒有lsattr ./*
能直接刪除的說明沒有加密:下面給他目錄下加個米
首先在文件目錄下新建個文件gutou.txt編輯點內容如下:
這樣就刪除不聊了
回到主目錄試試:如圖
同樣的刪除不了
所以這個功能大家要都會用哦!
(3)保證文件上傳的權限別人不能上傳咋們自己得能上傳!所以根據不同的程序對不同的目錄和文件做好chattr +iI的功能。
2、Linux用的免費的最多的就是寶塔或者是lamp直接安裝的運行環境這里要做好是對于php、等程序的防護可以一下給予目錄chattr +iI 的功能但是這里不推薦 主要推薦是對于不同目錄進行好多東西需要修改目錄的比如niginx 、數據庫、等等(保障環境的運行不被篡改)
3、這一步就是對程序的目錄也是一樣直接chattr +iI會造成好多程序運行不起來那么就對應不需要的目錄進行chattr +iI這樣幾保證程序的正常運行也不會被篡改。
4、安裝呢防護軟件免費的或者付費的都有推薦一下安全狗、護衛神這些都是有收費和不收費的。同時設置一下安全端口像shell ftp MySQL等等。
到此結束本次的安全問題 如有疑問撥打15637009171
本文鏈接:http://www.mygurl.com/tgwh/998.html