網站web防護方面的防護措施建議:
1、對于流量攻擊(cc,ddos)這種,是沒有辦法從程序上防御的,只能使用第三方流量防火墻,如云盾,阿里云自帶的流量防火墻等;
2、如果服務器上有其他的網站,一定要保證每個網站的文件夾之間的權限是隔離的,或則通過apache的目錄限制,禁止跨目錄訪問。否則一旦一個網站因為bug被上傳木馬時,會波及到同服務器的其他網站;
3、通過http://tool.chinaz.com/webscan 等在線網站安全掃描工具,對服務器上所有的網站進行安全掃描,修復安全隱患;
4、有條件可以安裝一些web安全軟件,如網站安全狗http://www.safedog.cn/website_safedog.html 等;
5、定期對網站的源碼和數據庫進行備份,如果真被攻擊還能進行恢復。
會員評論