网站web防护方面的防护措施建议:
1、对于流量攻击(cc,ddos)这种,是没有办法从程序上防御的,只能使用第三方流量防火墙,如云盾,阿里云自带的流量防火墙等;
2、如果服务器上有其他的网站,一定要保证每个网站的文件夹之间的权限是隔离的,或则通过apache的目录限制,禁止跨目录访问。否则一旦一个网站因为bug被上传木马时,会波及到同服务器的其他网站;
3、通过http://tool.chinaz.com/webscan 等在线网站安全扫描工具,对服务器上所有的网站进行安全扫描,修复安全隐患;
4、有条件可以安装一些web安全软件,如网站安全狗http://www.safedog.cn/website_safedog.html 等;
5、定期对网站的源码和数据库进行备份,如果真被攻击还能进行恢复。
会员评论