服务范围:网站建设、APP开发制作、小程序开发制作、手机软件开发
前几天有个网站因为服务器权限漏洞问题,导致被不法分子入侵挂了马,还有很多网站页面被劫持了,可以说损失不小。经过这次惨痛的教训,我也学会了一些网站服务器安全提升的方法,使用后可以说是立竿见影,有明显的效果。今天就给大家分享下,有需要的朋友可以按照说的方法去执行。
九步快速提升网站服务器安全性方法:
1、网站服务器尽量用配置高点的知名云服务器厂商,因为如果服务器有木马病毒问题,大厂商会第一时间给你发短信告诉你去查看,同时会告诉你病毒木马在服务器的文件路径。
2、可以给服务器装个宝塔系统,然后再付费安装里面的防火墙,防火墙费用一年费用400元左右。可以有效防止sql注入xxs/一句话木马/防采集等常见渗透攻击。如下图:
3、如果你网站客户用户主要群体是国内,你可以把防火墙设置成屏蔽所有国外访客IP,屏蔽地区根据你的需求设置。
4、网站尽量不要有留言板功能,因为容易被SQL注入,如果非要用,记得加上验证码等防护措施。
5、网站后台密码不要设置太简单,一定要大小写字母数字加符号,能开启手机短信验证最好。
6、网站敏感文件目录权限不要尽量调小点,比如557。
7、每天有查看网站各项数据和服务器运行数据习惯,这样有问题可以第一时间发现,减少入侵损失。
8、网站域名开启https加密访问协议,就是给网站部署ssl证书。
9、关掉服务器用不到的端口,网站使用端口一般只需开启80端口、443端、22端口、3306端口就行了。