输入复制码,即可复制
关注 公众号 发送 复制码 即可获取
只需要3秒时间
查看: 70|回复: 0

提高网站安全性以及其他小技巧

[复制链接]

68

主题

57

帖子

113

积分

新手

Rank: 2

积分
113
发表于 2014-7-24 11:59 | 显示全部楼层 |阅读模式
一个网站的好与坏不仅仅取决于表面的光鲜亮丽,内部的稳定性和后台数据安全性也是至关重要的衡量标准。后台安全性不够很容易招致黑客的攻击,甚至竞争对手也会使用恶劣手段来打击你的网站以达到自身的目的,作为一个站长,保护网站是最基本的职责所在。接下来,我会以我的切身体会给大家分享一下我的心得。
  一、如何给网站后台和目录安全加密
  1)首先,通过国外的在线加密生成网站http://www.htaccesstools.com/htpasswd-generator/ 来生成用户名和加密密码,也可以用apache自带的程序生成,但是挺麻烦的,要用doc命令。完成后,复制生成的字符串到txt文本,选择所有文件,另存为.htpasswd即可。
  2)把.htpasswd文件放到网站根目录外的地方(保证FTP访问不到)。然后在.htaccess文件中加入下面指令:
  AuthUserFile XXX/.htpasswd
  AuthType Basic
  AuthName "restricted"
  Order Deny,Allow
  Deny from all
  Require valid-user
  Satisfy any
  AuthUserFile是.htpasswd文件的所在目录,要绝对路径,不能用相对路径。
  AuthName是提示信息文字
  Require valid-user是允许的用户是全部用户,如果要限定用户,则用Require user XX,只有用户XX能登陆
  3).htaccess文件会暴露网站的配置以及秘钥文件的路径,所以需要保护起来。我试过一下午,只有一种方法暂时可行,那就是修改.htaccess配置文件本身的名字。
  在httpd.conf配置文件中找到下面的指令,注释掉
  AllowOverride None
  然后,再加入这行指令
  AccessFileName .AA
  其中,AA是你要给.htaccess命名的新名字。然后把你的.htaccess文件改名成.AA,上传到网站根目录即可。
  PS:.htaccess手册教的方法是用下面的指令来禁止其他人通过URL的方式访问.htaccess文件,但是我试过很多次,没有用,不知道是不是哪里出了纰漏,希望大家如果可以用请告诉原因。
  order allow,deny
  deny from all
  二、通过robots和.htaccess文件屏蔽一些无用吸血蜘蛛
  User-agent: Ezooms
  Disallow:/
  User-agent: AhrefsBot
  Disallow:/
  屏蔽这两个蜘蛛爬取网站所有目录
  另外以防这两个蜘蛛不遵守robots协议,所以写入.htaccess指令
  RewriteEngine on
  RewriteCond %{HTTP_USER_AGENT} ^Ezooms[NC]
  RewriteCond %{HTTP_USER_AGENT} ^Ezooms/1.0[NC]
  RewriteCond %{HTTP_USER_AGENT} ^AhrefsBot[NC]
  RewriteCond %{HTTP_USER_AGENT} ^AhrefsBot/5.0[NC]
  RewriteRule ^(.*)$ http://www.google.com/
  .htaccess指令,让Ezooms和AhrefsBot这两个爬取网站的时候,返回的是google首页
  以上是我忙了一个下午加一个晚上的结果,因为开始时候的只是说想着怎么提高安全性,还没有完整的思路,更别说解决方法了。屏蔽那些无用的蜘蛛也是我昨晚查看网站日志时无意间发现的问题,希望对大家有所帮助吧,做站长真的不容易。
www.70e.com收广告位 诱惑点击 播放器 秀场 游戏...广告充足,点击率在20%以上  周支付 欢迎测试广告
  本文由:我要逆袭 http://www.wynixi.com
温馨提示:
1、本内容转载于网络,版权归原作者所有!
2、本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
3、本内容若侵犯到你的版权利益,请联系我们,会尽快给予删除处理!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

客服QQ/微信
860820528 周一至周日:09:00 - 22:00
十五年老品牌,学习网上创业赚钱,首先阿抖学社,值得信赖!
阿抖学社 版权所有!

本站内容均转载于互联网,并不代表阿抖学社立场!
拒绝任何人以任何形式在本站发表与中华人民共和国法律相抵触的言论!

小黑屋|广告服务|加入vip|APP下载|手机版| 阿抖学社 ( 蜀ICP备14032121号-4 ) |网站地图

GMT+8, 2025-6-8 09:16 , Processed in 0.290972 second(s), 33 queries .

快速回复 返回顶部 返回列表