1、源码安全
市场调查显示,市场上有50%的网站运用的都是公开的模版网站,从而导致有近45%的网站成为其他人的赚钱工具,公开源码十分不安全,可以被人从中找取破绽,应用站点停止谋取暴利。
2、数据库安全
目前,对于小型网站来说,最通用的数据库是access,而数据库中有很多的敏感信息,管理员应该留意的事情如:后台密码、客户数据等,而这些会成为不法分子谋取暴利的目标,access后缀为.mdb在阅读器是客户直接被下载的,所以倡议管理员对数据库进行一次安全设置,放在数据库被下载,避免后台管理员走漏,从而避免网站安全问题。
3、robots设置安全
Robots的设置普遍是比较纠结的一个问题,假如设置,就会暴露后台管理地址,会给网站安全留下隐患,但是有利于搜索引擎的抓取,在这里给网站管理员一些倡议,倡议后台不要运用login.asp login.jsp等 通用登录称号,可以设置复杂一点的文件称号。同时设置考证码机制,避免被暴力破解。
4、iis或者tomcat设置安全
WEB效劳器设置安全不断存在互联网中,在iis中,在每次更新完成后,尽量设置不能够写入操作,这样能有效的避免iis的破绽问题,关于tomcat来说,需求设置tomcat管理密码,尽量设置的复杂一点,这也是网站管理员需要理解的。
5、后台弱口令安全
弱口令安全是完整能够避免的,网站管理员为了便当记忆,设置一些简单的口令,如域名,名字,QQ等,这些信息又是能够从whois中又能够获取的,被黑的记载根本上是99%,所以增强后台口令的设置,也是网站安全的一个重要因素。
6、空间安全问题
这个安全问题是最严重的一个问题,空间就是各种各样的网站放在一个效劳器中,不可思议,他人网站的安全问题 会直接影响到本身网站设计制作安全,经过他人网站的破绽 获取效劳器用户名和密码,从而感染一切的网站,这是一个十分可怕的要素,无法防御,除非本身去管理vps或者独立效劳器,网站管理员需每天查看网站数据,及时的发现并且处理问题。