输入复制码,即可复制
关注 公众号 发送 复制码 即可获取
只需要3秒时间
查看: 397|回复: 2

WEB服务器安全配置技法解析

[复制链接]

620

主题

620

帖子

1240

积分

小生

Rank: 3Rank: 3

积分
1240
发表于 2013-11-6 10:28 | 显示全部楼层 |阅读模式
  公司近期决定做一个SEO的宣传站来介绍公司自己的业务,同时也想借助百度的力量吸引一些客户,于是我们选择了些关键词。曾仕强点评论三国之道智慧 http://www.315-cha.com/zengshiqiang/ 从选词到网站策划以及网站建设的每个步骤我们都很小心,我们做的每个事情都是想我们的网站列适合网站的蜘蛛的抓取习惯。网站的每个页面都采用DIV+CSS布局,网站的结构也不错,网址采用伪静态的方式更适合蜘蛛的抓取,网站的内容保持伪原创或原创。虽然做了这么多的工作,自认为每个工作都很到位,但是效果真的很打击人,网站内页的收录一直不是很理想,网站的首页快照也超是10天以上,真的很叫人伤心啊,做了这么多的网站都还可以,但是做自己网站的时候,竟然是这个结果,哎!结果不是很理想,这些是个人整理的一些资料分享一些。

  WEB服务器安全配置技法解析

  对于采用HP服务器做为Web服务器的网站平台来讲,朗思通普认为Web服务器的安全配置就是相当关紧的了,这搭只是对asp,php,mysql几个基本的惠普服务器网站配置技法施行解析,更多信息请参考朗通普。ASP的安全设置:

  设置过权限和服务然后,防范asp木马还需要做以下办公,在cmd窗口运行以授命:

  regsvr32/u C:WINNTSystem32wshom.ocx

  del C:WINNTSystem32wshom.ocx

  regsvr32/u C:WINNTsystem32shell32.dll

  del C:WINNTsystem32shell32.dll

  即可将WScript.Shell, Shell.application, WScriptwork组件卸载,可管用避免asp木马经过wscript或shell.application执行命令以及使役木马查看一点系 统敏锐信息。另法:可取消以上文件的users用户的权限,从新启动IIS即可生效。但不引荐该办法。

  额外,对于FSO因为用户手续需要使役,服务器上可以不注销掉该组件,这搭只提一下FSO的防范,但并不必在半自动疏导空间的虚拟商服务器上使役,只适应 于手工疏导的站点。可以针对需要FSO和不必FSO的站点设置两个组,对于需要FSO的用户组赋予c:winntsystem32scrrun.dll 文件的执行权限,不必的不给权限。从新启动服务器即可生效。

  对于这么的设置接合上头的权限设置,你会发现海阳木马已经在这搭错过了效用!

  PHP的安全设置:

  默认安装的php需要有以下几个注意的问题:

  C:winntphp.ini只赋予users读权限即可。在php.ini里需要做如次设置:

  Safe_mode=on

  register_globals = Off

  allow_url_fopen = Off

  display_errors = Off

  magic_quotes_gpc = On [默认是on,但需查缉一遍]

  open_basedir =web目次

  disable_functions =passthru,exec,shell_exec,system,phpinfo,get_cfg_var,popen,chmod

  默认设置com.allow_dcom = true修改为false[修改前要取消掉面前的;]

  MySQL安全设置:

  假如服务器上启用MySQL数据库,MySQL数据库需要注意的安全设置为:

  删除mysql中的所有默认用户,只保存本地root帐户,为root用户加上一个复杂的密码。赋予普通用户 updatedeletealertcreatedrop权限的时分,并框定到特定的数据库,特别要避免普通客户拥有对mysql数据库操作的权限。高考满分作文 http://www.776559.com/3/ 查缉 mysql.user表,取消何必要用户的shutdown_priv,relo

  ad_priv,process_priv和File_priv权限,这些权限可能泄漏更多的服务器信息涵盖非mysql的其他信息出去。可以为 mysql设置一个启动用户,该用户只对mysql目次有权限。设置安装目次的data数据库的权限(此目次储存了mysql数据库的数据信息)。对于 mysql安装目次给users加上读取、列目次和执行权限。

  经过对三个基本的网站配置,大家理当对Web服务器的配置技法有所理解。本文来自朗思通普china-nonstop

  做seo就是个长久之计,不能只想到现在,一定要考虑到网站未来,稳步求升是大计。以上这几点每天都做一些,在加上给自己的网站添加新鲜的血液,不久之后你的完整排名一定会上去

温馨提示:
1、本内容转载于网络,版权归原作者所有!
2、本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
3、本内容若侵犯到你的版权利益,请联系我们,会尽快给予删除处理!

133

主题

887

帖子

1068

积分

小生

Rank: 3Rank: 3

积分
1068
发表于 2013-12-12 21:34 | 显示全部楼层
楼上的话等于没说~~~
回复

使用道具 举报

6

主题

401

帖子

456

积分

小生

Rank: 3Rank: 3

积分
456
发表于 2013-12-16 15:49 | 显示全部楼层
没有天生的信心,只有不断培养的信心。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

客服QQ/微信
860820528 周一至周日:09:00 - 22:00
十五年老品牌,学习网上创业赚钱,首先阿抖学社,值得信赖!
阿抖学社 版权所有!

本站内容均转载于互联网,并不代表阿抖学社立场!
拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!

小黑屋|广告服务|加入vip|APP下载|手机版| 阿抖学社 ( 蜀ICP备14032121号-4 ) |网站地图

GMT+8, 2025-6-27 03:15 , Processed in 0.294778 second(s), 33 queries .

快速回复 返回顶部 返回列表