網(wǎng)站建設(shè)中常見(jiàn)的網(wǎng)站安全問(wèn)題
近來(lái)病毒爆發(fā),很多人遭受其害。其實(shí)現(xiàn)在網(wǎng)絡(luò)的發(fā)達(dá)更容易造成規(guī)模性的安全問(wèn)題,最大的病毒源便是網(wǎng)站!所以我在這大概說(shuō)下咱們企業(yè)網(wǎng)站建設(shè)應(yīng)該如何注意安全問(wèn)題,以防止別有用心的人利用散布病毒和木馬。
以下是一般網(wǎng)站最常見(jiàn)的幾類安全隱藏問(wèn)題:
1,上傳文件,這個(gè)是利用最多的,如果你上傳文件有漏洞,那么網(wǎng)站遲早被人中木馬,解決辦法一是修補(bǔ)漏洞,二是禁止上傳保存文件的文件夾執(zhí)行權(quán)限。
2,編輯器漏洞,一般網(wǎng)站都會(huì)用到各類編輯器,據(jù)我所知,大部分的編輯器都存在或大或小的漏洞。就隨便拿最常用的EWEBEDITOR在線編輯器來(lái)說(shuō),一是基本上的用戶都無(wú)刪除編輯器的后臺(tái)登陸文件,如果編輯器數(shù)據(jù)庫(kù)名字也沒(méi)改的話那就很容易登陸編輯器后臺(tái),然后更改參數(shù)來(lái)上傳木馬;二是存在遠(yuǎn)程文件保存的漏洞,黑客可以在本地搭建環(huán)境進(jìn)行遠(yuǎn)程保存達(dá)到上傳;三是EWEBEDITOR調(diào)用案例文件存在漏洞,可以很輕松進(jìn)行刪除整個(gè)網(wǎng)站的任意文件……
3,動(dòng)態(tài)頁(yè)面的注入漏洞,如果你的站有此漏洞,利用工具如明小子即可馬上猜解出網(wǎng)站的管理員帳號(hào)密碼,然后掃出登陸后臺(tái),登陸后就可以胡作非為了。如自己不懂怎么解決,可直接網(wǎng)上下載個(gè)防注入文件加入到網(wǎng)站頭文件。
4,網(wǎng)站留言或者會(huì)員注冊(cè)中的網(wǎng)址、EMAIL、會(huì)員名等地方插入一句話木馬,然后用客戶端進(jìn)行連接寫入木馬文件。
5,跨站漏洞,檢查服務(wù)器是否做足安全措施,本人就遇過(guò)某個(gè)站入侵成功后得到整體服務(wù)器的權(quán)限,危害非常大。
6,還有就是利用一些CMS網(wǎng)站建設(shè)系統(tǒng)的漏洞了,網(wǎng)上很多有專門針對(duì)性的利用工具,建議如果要用CMS系統(tǒng)的話最好用比較著名點(diǎn)的,雖不保證絕對(duì)沒(méi)有漏洞,但起碼可以保證發(fā)現(xiàn)漏洞后可以得到最快的更新。
這就是本人根據(jù)經(jīng)驗(yàn)得出的一些企業(yè)網(wǎng)站存在的基本安全問(wèn)題,當(dāng)然實(shí)際中遇到的安全問(wèn)題絕對(duì)不止這些,但這些都是最廣泛最普通的,一般人都可利用的漏洞。所以,要想網(wǎng)站要有長(zhǎng)遠(yuǎn)的發(fā)展,網(wǎng)站安全問(wèn)題的研究必不可少,現(xiàn)在非常多的網(wǎng)站建設(shè)技術(shù)員都還不知道有哪些常見(jiàn)漏洞的,試問(wèn),這樣的人建設(shè)的網(wǎng)站你敢用嗎?
復(fù)制本文《網(wǎng)站建設(shè)中常見(jiàn)的網(wǎng)站安全問(wèn)題》地址給好友: