作为个人站长如何做安全,最近自己的几个网站老是发现有被黑的痕迹,然后程序被写满了脚本木马,清除起来异常麻烦。
而且一旦没有清除干净,不用过多久就被挂满黑链,每次都要重装cms或者wordpress。
我总结了一下我做的安全措施:
- 服务器只key登录,禁止密码登录
- 严格控制目录权限,让上传目录没有执行权限,其他目录做好写的权限。
- 定期检查新版,国内的几个cms漏洞太多了,被黑他们至少有一半的原因。
- 管理后台的账号密码尽量随机
- 不装不必要的插件,wordpress被黑很大原因是插件。
除了上诉措施,大家还做什么安全措施。
谢谢大家!
更多SQL注入工具处理。。。推荐看这篇:http://www.gbtags.com/technology/javautilities/20120411sqlinjectionguide/index.html
Last but not least, 及时备份数据和文件!!!!