網(wǎng)站建設中常見(jiàn)的網(wǎng)站安全問(wèn)題
近來(lái)病毒爆發(fā),很多人遭受其害。其實(shí)現在網(wǎng)絡(luò )的發(fā)達更容易造成規模性的安全問(wèn)題,最大的病毒源便是網(wǎng)站!所以我在這大概說(shuō)下咱們企業(yè)網(wǎng)站建設應該如何注意安全問(wèn)題,以防止別有用心的人利用散布病毒和木馬。
以下是一般網(wǎng)站最常見(jiàn)的幾類(lèi)安全隱藏問(wèn)題:
1,上傳文件,這個(gè)是利用最多的,如果你上傳文件有漏洞,那么網(wǎng)站遲早被人中木馬,解決辦法一是修補漏洞,二是禁止上傳保存文件的文件夾執行權限。
2,編輯器漏洞,一般網(wǎng)站都會(huì )用到各類(lèi)編輯器,據我所知,大部分的編輯器都存在或大或小的漏洞。就隨便拿最常用的EWEBEDITOR在線(xiàn)編輯器來(lái)說(shuō),一是基本上的用戶(hù)都無(wú)刪除編輯器的后臺登陸文件,如果編輯器數據庫名字也沒(méi)改的話(huà)那就很容易登陸編輯器后臺,然后更改參數來(lái)上傳木馬;二是存在遠程文件保存的漏洞,黑客可以在本地搭建環(huán)境進(jìn)行遠程保存達到上傳;三是EWEBEDITOR調用案例文件存在漏洞,可以很輕松進(jìn)行刪除整個(gè)網(wǎng)站的任意文件……
3,動(dòng)態(tài)頁(yè)面的注入漏洞,如果你的站有此漏洞,利用工具如明小子即可馬上猜解出網(wǎng)站的管理員帳號密碼,然后掃出登陸后臺,登陸后就可以胡作非為了。如自己不懂怎么解決,可直接網(wǎng)上下載個(gè)防注入文件加入到網(wǎng)站頭文件。
4,網(wǎng)站留言或者會(huì )員注冊中的網(wǎng)址、EMAIL、會(huì )員名等地方插入一句話(huà)木馬,然后用客戶(hù)端進(jìn)行連接寫(xiě)入木馬文件。
5,跨站漏洞,檢查服務(wù)器是否做足安全措施,本人就遇過(guò)某個(gè)站入侵成功后得到整體服務(wù)器的權限,危害非常大。
6,還有就是利用一些CMS網(wǎng)站建設系統的漏洞了,網(wǎng)上很多有專(zhuān)門(mén)針對性的利用工具,建議如果要用CMS系統的話(huà)最好用比較著(zhù)名點(diǎn)的,雖不保證絕對沒(méi)有漏洞,但起碼可以保證發(fā)現漏洞后可以得到最快的更新。
這就是本人根據經(jīng)驗得出的一些企業(yè)網(wǎng)站存在的基本安全問(wèn)題,當然實(shí)際中遇到的安全問(wèn)題絕對不止這些,但這些都是最廣泛最普通的,一般人都可利用的漏洞。所以,要想網(wǎng)站要有長(cháng)遠的發(fā)展,網(wǎng)站安全問(wèn)題的研究必不可少,現在非常多的網(wǎng)站建設技術(shù)員都還不知道有哪些常見(jiàn)漏洞的,試問(wèn),這樣的人建設的網(wǎng)站你敢用嗎?




















復制本文《網(wǎng)站建設中常見(jiàn)的網(wǎng)站安全問(wèn)題》地址給好友: