如何確保windows下的網(wǎng)站安全
2017-02-20 01:51:00
12963
(1)建立匿名用戶,進(jìn)行站點(diǎn)隔離
(2)站點(diǎn)目錄把不必要開啟的執(zhí)行權(quán)限去除,如:dedecms的data&upload目錄
(3)數(shù)據(jù)庫進(jìn)行降權(quán)單獨(dú)建立賬戶管理mysql數(shù)據(jù)庫,站點(diǎn)連接的數(shù)據(jù)庫賬戶密碼單獨(dú)建立不能使用root賬戶
(4)使用webshell掃描站點(diǎn)去除掛馬和進(jìn)行檢查(http://lncdfzh.com.cn/down/WebShellKill_V1.9.8.zip)
"工具"--"數(shù)據(jù)庫后門追查"
"工具"--"克?賬號(hào)檢測(cè)"
"工具"--"iis池監(jiān)控" #可以查看某個(gè)站點(diǎn)占用的CPU/內(nèi)存使用

(5?安裝服務(wù)器安全狗設(shè)置"文件保護(hù)":文件禁止刪除,創(chuàng)建,寫入
包括的文件擴(kuò)展名:asp|php|aspx|asa|cer|ashx