你的位置:快乐忆站 \ 分享 \ 文章正文

你的博客够安全吗?

其实谈起安全问题,我们空间的主机才是关键。如果主机安全措施好的话,那么一般博客是不太会有安全问题的,但是谁能保证自己的主机很安全呢?收费主机一般空间商会负责你的主机的安全问题,但是如果是免费空间呢?免费空间你能要求所谓的“空间商”为你主机的安全问题负责吗?

下面的两张图片是引起我对博客安全问题思考的原因:

点击查看原图

点击查看原图

看着没什么不对的,但是如果你注意他们打开的一些文件你可能就有点明白了,mdb是access数据库的后缀,www.rar OR www.zip一般是根目录文件的打包,怎么会有人无缘无故会访问这些文件的呢?

答案很简单,有心人想要得到你的数据库或者网站的目录文件!我不知道我的截图是不是个例,但是我用cpanel已经不止一次两次看到这些东西了,辛亏我的网站没有相关的漏洞,否则后果会很严重!

记得在寒川的博客有这么一篇文章,说的就是access数据库密码破解有多容易,看完真的有点后怕~安全问题,特别是asp的安全问题,站长必须重视。然而怎样重视呢?我觉得应该对症下药。

首先 :数据库文件必须做好保护,尽量不要在服务器上存放自己网站数据库文件,如果真的要放,那么必须做好重命名,不能以一些大众化的名字存放,这样很容易被别人下载去。这一点我觉得emlog做得还好,他后台备份的数据库文件名都是经过加密处理的,一般很难被别人下载到。

然后 :打包的数据包也最好不要放在网站目录下,一来占空间,二来不安全,千万不要把www.rar OR public_html.rar之类的数据包放在空间上!上传好及时删除为好!

最后 :如果一个目录下没有index.html之类的引导文件,你最好把服务器列出目录文件的功能给去掉。这个问题emlog3.4.0就没有注意,空间此功能若未关闭(多数为免费的空间)别人直接访问content目录时能直接列出里面的文件来,你有那些插件,模板别人一目了然,最要命的是后台数据库备份的文件夹也在此目录下,有心人就会下载你的数据库,然后就出现种种问题。php的空间如果支持.htaccess的话,那么记得在.htaccess最后加入一句:

Options -Indexes

这样别人访问时,就不会列出你的文件了,可能会安全一点。不过emlog3.5.0以后的版本修正了这个bug,大家也可放心备份。

« 上一篇:万恶的作业
大家的话:
  1. 217#
    徐煜
    2011-05-03 10:38
    爬楼好累啊
  2. 216#
    小松
    2010-08-30 10:24
    @yesureadmin:呵呵,我也经常用这个看~
  3. 215#
    yesureadmin
    2010-08-30 09:23
    有时我也经常去后台看看,我主要是看蜘蛛它来了没有!以后多注意了
  4. 214#
    夏坤
    2010-07-26 02:00
    我的就是免费的空间,这样一说,貌似还有点危险啊
  5. 213#
    zk
    2010-07-25 13:05
    说实话,我还真不知道自己的博客俺不安全··
  6. 212#
    小松
    2010-07-23 22:55
    @hesiway:那么你要让他变得更加强壮!
  7. 211#
    hesiway
    2010-07-23 21:53
    我的博客很脆弱~
  8. 210#
    小松
    2010-06-29 17:11
    @Ludou:看了你文章受益匪浅啊~
  9. 209#
    Ludou
    2010-06-29 16:10
    关于你图片中提到的恶意链接,你可以在 .htaccess 中添加以下规则:
    ## Block Bad Bots by user-Agent
    SetEnvIfNoCase User-Agent "^libwww-perl" bad_agent
    SetEnvIfNoCase User-Agent "^Mozilla/4\.0$" bad_agent
    SetEnvIfNoCase User-Agent "^Mozilla/5\.0$" bad_agent

    <Limit GET POST>
    Order Allow,Deny
    Allow from all
    Deny from env=bad_bot
    </Limit>

    因为使用这些User-Agent的都是机器人,专门扫描漏洞的,应该禁止,这样他们访问你的网站返回的都是403了。

    具体可以可见我的博文:
    http://www.ludou.org/learning-how-to-analyse-raw-access-log.html
  10. 208#
    小松
    2010-06-28 17:13
    @大智若鲁:有提示的啊,呵呵~注意看就好了~
  11. 207#
    大智若鲁
    2010-06-28 16:11
    你的验证码很奇特,像我这智商低的还真得研究研究
  12. 206#
    小松
    2010-06-28 02:29
    @永恒博客:这个是真的~
  13. 205#
    永恒博客
    2010-06-28 01:27
    从来不用免费空间,哪天突然没了数据岂不后悔
  14. 204#
    小松
    2010-06-23 04:27
    @箴言:那你得注意备份哦~
  15. 203#
    箴言
    2010-06-23 03:25
    我感觉我的不怎么安全,但是又找不到原因··
  16. 202#
    小松
    2010-06-20 21:49
    @木本无心:靠啥啊?咱无聊,回复当然快啦~
  17. 201#
    小松
    2010-06-20 21:15
    @木本无心:呵呵,欢迎下次再来~
  18. 200#
    木本无心
    2010-06-20 20:47
    靠,回复如此神速,佩服佩服!
  19. 199#
    木本无心
    2010-06-20 20:13
    第一次到访……久闻大名……幸会
  20. 198#
    小松
    2010-06-20 17:43
    @林西老九:正如我的意料,老九,咱太有默契了!
  21. 197#
    小松
    2010-06-20 17:43
    @林西老九:果然不出我所料!你肚子里的几条蛔虫都被我看透了~
  22. 196#
    小松
    2010-06-20 17:41
    @林西老九:这个...要慎重!
  23. 195#
    林西老九
    2010-06-20 16:41
    那就是100楼,嘿嘿
  24. 194#
    林西老九
    2010-06-20 16:41
    将这篇日志的评论数推到一个新的高度
  25. 193#
    林西老九
    2010-06-20 16:41
    更正:这一条评论的讲=将
  26. 192#
    林西老九
    2010-06-20 16:40
    讲这篇日志呢
  27. 191#
    林西老九
    2010-06-20 16:40
    我思前想后的吧还是认为
  28. 190#
    小松
    2010-06-20 00:54
    @小付:必须重视,否则很容易出问题~
  29. 189#
    小付
    2010-06-19 23:52
    安全问题值得重视啊
  30. 188#
    小松
    2010-06-18 21:15
    @yellow涛:主要是有一些机器人在网络上搜这种资源的
1 2 3 4 5 6 ... »

随机日志:

推荐日志:

说两句吧:

正在回复: 取消

sitemap