最近剛剛開(kāi)發(fā)了一款基于ecshop開(kāi)源系統(tǒng)的拍賣(mài)系統(tǒng),之前從網(wǎng)上搜羅了一些提高網(wǎng)站安全性的建議,下面給大家分享一下:
(一)首先當(dāng)ecshop商城系統(tǒng)安裝完成后一定要將服務(wù)器下的 install 和 demo 這兩個(gè)文件夾刪除,因?yàn)檫@兩個(gè)文件夾是安裝文件跟測(cè)試數(shù)據(jù)文件,里邊的上傳的控制肯定有不安全的地方,很容易讓
別有用心的人上傳病毒文件,所以在安裝完ecshop網(wǎng)店系統(tǒng)后一定要將這兩個(gè)文件夾刪除。
(二)對(duì)系統(tǒng)還要及時(shí)的去打上最新版的補(bǔ)丁不要留下漏洞。
(三)修改我們后臺(tái)的系統(tǒng)路徑。admin這個(gè)默認(rèn)的系統(tǒng)路徑肯定是不安全的,因?yàn)榇蠹叶加眠@一個(gè)路徑,那么一旦當(dāng)我們的網(wǎng)站被黑客找到哪些漏洞后,他們一定會(huì)通過(guò)某種途徑來(lái)上傳病毒文件,第一步首選的帶有上傳的文件夾install 跟demo 已經(jīng)被我們刪除了,那么他們就會(huì)選擇攻擊系統(tǒng)后臺(tái)來(lái)上傳病毒文件,這時(shí)我們就應(yīng)該提前修改系統(tǒng)的后臺(tái)路徑,這樣黑客找不到系統(tǒng)路徑,自然給他的盜取之路提升了困難。
修改后臺(tái)路徑的方法如下:
將ecshop的admin文件夾名稱(chēng)修改為一個(gè)普通文件夾的名稱(chēng)或一個(gè)不容易想到的文件夾名,比如說(shuō)叫hello。然后修改配置文件 回到網(wǎng)站根目錄,找到data文件夾,找到config.php這個(gè)文件,用記事本打開(kāi),找到這句代碼:define('ADMIN_PATH','admin'); 將后邊的admin修改為您剛才修改后臺(tái)admin文件夾的名稱(chēng)即可。
(四)定期更換管理員的密碼。管理員密碼以及ftp服務(wù)器密碼等復(fù)雜度盡可能要設(shè)置的高點(diǎn),密碼最好采用字母+數(shù)字+特殊符號(hào)的組合方式,一定要定期更換。
(五)網(wǎng)站程序以及數(shù)據(jù)庫(kù)一定要做好備份,每周備份或者每月備份,出問(wèn)題了直接還原,減少損失。
(六)服務(wù)器配置。關(guān)閉不必要的服務(wù)和端口,將admin密碼改成數(shù)字+字母+符號(hào)的高強(qiáng)度密碼,防止入侵者暴力破解管理密碼。
聯(lián)系客服