论述如何加强网站安全以防止病毒、木马、黑客的攻击
1个回答
展开全部
首先
一般黑客有以下几种途径进入你的电脑
拿下控制权
然后为所欲为
1.sql弱口令
很多人喜欢用
sa
sa,sa
123
之类的做sql数据库的密码
这样就hack很容易拿下你的网站服务器的系统管理员权限
(解决方法:修改那些弱口令)
2.注入攻击
用一些注入工具
hack
可以利用注入漏洞
查看你服务器
的文件目录
执行
命令行等等
(解决方法:a.过滤特殊字符串,其次
把数据库的用户权限降到最低,因为如果权限过高
可能会让
hack
拿下管理员权限
b.设定服务器目录的访问权限
把目录的访问权限设为只读
并且不可以执行未经授权的
文件
这样即使
hack
拿下了你的网站后台
他也不能上传
后门
只能放弃)
3.系统漏洞扫描
hack
利用溢出漏洞
来攻击你的服务器
所溢出攻击就是
利用一些hack软件
来让你的服务器
自己开个门
等着hack来控制
(解决方发:用一些比较不错的扫描软件
扫描自己的服务器
推荐
x-scan
这个工具比较不错
比较详细
它可以检测出漏洞
然后给出修补地址)
通常情况下
hack
就是这样攻击你的电脑的
至于木马和病毒
装一个
不错的杀毒软件
和防火墙
就可以了
但是要及时升级
以上只是粗略介绍
如有详细问题
请发邮件nneeenn@yahoo.com.cn
尽力解答
一般黑客有以下几种途径进入你的电脑
拿下控制权
然后为所欲为
1.sql弱口令
很多人喜欢用
sa
sa,sa
123
之类的做sql数据库的密码
这样就hack很容易拿下你的网站服务器的系统管理员权限
(解决方法:修改那些弱口令)
2.注入攻击
用一些注入工具
hack
可以利用注入漏洞
查看你服务器
的文件目录
执行
命令行等等
(解决方法:a.过滤特殊字符串,其次
把数据库的用户权限降到最低,因为如果权限过高
可能会让
hack
拿下管理员权限
b.设定服务器目录的访问权限
把目录的访问权限设为只读
并且不可以执行未经授权的
文件
这样即使
hack
拿下了你的网站后台
他也不能上传
后门
只能放弃)
3.系统漏洞扫描
hack
利用溢出漏洞
来攻击你的服务器
所溢出攻击就是
利用一些hack软件
来让你的服务器
自己开个门
等着hack来控制
(解决方发:用一些比较不错的扫描软件
扫描自己的服务器
推荐
x-scan
这个工具比较不错
比较详细
它可以检测出漏洞
然后给出修补地址)
通常情况下
hack
就是这样攻击你的电脑的
至于木马和病毒
装一个
不错的杀毒软件
和防火墙
就可以了
但是要及时升级
以上只是粗略介绍
如有详细问题
请发邮件nneeenn@yahoo.com.cn
尽力解答
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询