学做网站培训课程介绍

当前位置:

电影网站防黑客安全设置

本课程视频是VIP会员课程,学习请进入VIP学习区

电影网站程序安装之后,为了电影网站的后期安全,防止黑客对网站入侵,必须进行以下步骤操作:

1.安装完毕后为了安全请删除安装目录 install文件夹

2.后台默认目录为/admin,建议修改后台文件夹名

3.如果安装在二级目录需代码编辑器修改两个文件js/play.js和js/myplay.js,查找 '+ pn + '.html  修改为/你的目录名/js/player/'+ pn + '.html  (注:一级栏目安装不用管 )

js/play.js位置

1
js/myplay.js位置
2

 

(一)服务器操作系统方面:
# 服务器尽量选用高版本操作系统,安装最新系统补丁,可以的话尽量选择linux系统。
# 如果是不懂技术的新人站长在使用vps云主机时,找懂的人配置一次服务器安全。
# 安装必要的服务器安全软件,比如 安全狗 云锁 360主机卫士等。
# 设置复杂的单独的密码,注意保护隐私,避免被社会工程破解。

 

(二)服务器web环境方面:
# 选用高版本web软件,比如PHP5.6,apache2.4等,海洋cms完美支持。
# 数据库mysql使用专用用户,不使用root,合理设置用户权限,复杂密码。
# 关闭不必要的组件和扩展,只保留必须的组件。
# 禁用不安全的PHP函数,重要!!!!
打开PHP.INI,找到这行:
disable_functions =要禁用的函数,多个函数用半角逗号 , 分开
建议:
disable_functions = assert()、``、system()、exec()、shell_exec()、passthru()、 escapeshellcmd()、pcntl_exec()
eval()函数海洋cms有使用到,禁用将影响if标签
# 关闭PHP版本信息:expose_php = Off
# 打开magic_quotes_gpc来防止SQL注入:magic_quotes_gpc = Off
# 关闭错误信息输出display_errors = Off

 

(三)海洋cms的相关设置:
# 修改后台文件夹,默认admin文件夹容易被利用。
# 关闭不用的功能,比如会员、资源API、推广等。
# 尽量不要暴露自己的网站信息。
# 升级到最新版本,降低安全风险。
# 合理设置文件权限,以权限最小化为原则。
# 尽量采用生成静态页面的方式。

 

(四)网络安全方面:
# 采用CDN防火墙,比如云盾、百度云、360加速、或商业CDN服务。
# 保护自己的服务器ip信息不要随意泄露。
# 尽量选用独立IP的主机。
# 低调 低调 低调!

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注

相关教程

  • 这是我学习了电影网站课程之后,自己仿了一个电影网站,准备做一个电影流量站,来卖广告位。电影网站可以让浏览者在线观看各类电影,电视剧,动漫
  • 电影网站介绍:电影网站是一种特别容易获取巨大用户流量的网站类型,一个好点的电影网站,每天可以获取上万用户浏览,可以获得较好的收益。电
  • 什么是网站CC攻击CC攻击是攻击者借助代理服务器生成指向某网站的合法请求,实现DDOS攻击,和伪装就叫:cc(ChallengeCollapsar)。不断的去生成大量
  • 电影网站程序安装之后,为了电影网站的后期安全,防止黑客对网站入侵,必须进行以下步骤操作:1.安装完毕后为了安全请删除安装目录 install文件夹
  • 我勤奋学习1个月后建起了自己的网站,还学了SEO网站排名课程,做起了淘*客主要是推广我们常州的 玫瑰阿胶 一开始竞争不是太厉害,做的还是比较顺的,
  • 网站安全已渐渐成为每一个网站制作者心头的一件大事,如果你的网站疏于管理,后台被黑客入侵,更改了一些网站的内容,让一个本来正规的网站变成一个垃
  • 通过网页制作教程上节课怎样在网页中添加表格,我们就可以在网页中插入一个表格,但往往插入的表格并不美观,我们需要设置一些表格参数去达到我们要求
  • 我们知道,网站伪静态可以形成静态页面,对于百度收录有着最大的好处。(相关知识:Discuz论坛后台SEO优化设置详细步骤)对于DISCUZ论坛程序实