第一、设置好web服务器上系统文件的权限和属性。
在web服务器上关于管理员权限要进行分配,对于可以让人访问的文档分配一个公用的组,并只分配只读的权利。把所有的HTML文件归属这个组,由Web管理员管理这个组。对于Web的配置文件仅对Web管理员有写的权利。
第二、Web服务器开设账户需注意。
1、限制在Web服务器开设账户,定期删除一些断进程的用户。
2、对于在Web服务器上开设的账户,在口令长度及定期更改方面作出相关要求,防止被盗用。
第三、需定期查看服务器中的日志logs文件。
定期查看服务器中的日志logs文件,分析一切可疑的事件。在errorlog中出rm、login、/bin/perl、/bin/sh等之类的记录时,服务器就很可能已经受到了一些非法用户的入侵。
第四、避免网站安全漏洞的出现。
Web服务器本身存在的一些漏洞,使一些人能侵入到主机系统中,破坏一些重要的数据,甚至会造成系统瘫痪。这时候为了避免安全漏洞的出现,技术应该在Web服务器上设置不允许他人访问的秘密文件、目录或重要数据。
任何网站在建设的前期都应从各方面考虑到服务器安全性的问题,做好安全工作,才能防止网站遭受病毒和黑客的入侵。尤其是对于做了优化的网站来说,服务器安全性更为重要。因此,提高网站服务器安全性对于网站整体的发展都是非常重要的。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。