当前位置:首页提高网站安全性以及其他小技巧 举报文章

提高网站安全性以及其他小技巧

作者:admin    来源:用户投稿    时间:2015.6.11   

  一个网站的好与坏不仅仅取决于表面的光鲜亮丽,内部的稳定性和后台数据安全性也是至关重要的衡量标准。后台安全性不够很容易招致黑客的攻击,甚至竞争对手也会使用恶劣手段来打击你的网站以达到自身的目的,作为一个站长,保护网站是最基本的职责所在。接下来,我会以我的切身体会给大家分享一下我的心得。

  一、如何给网站后台和目录安全加密

  1)首先,通过国外的在线加密生成网站http://www.htaccesstools.com/htpasswd-generator/ 来生成用户名和加密密码,也可以用apache自带的程序生成,但是挺麻烦的,要用doc命令。完成后,复制生成的字符串到txt文本,选择所有文件,另存为.htpasswd即可。

  2)把.htpasswd文件放到网站根目录外的地方(保证FTP访问不到)。然后在.htaccess文件中加入下面指令:

  AuthUserFile XXX/.htpasswd

  AuthType Basic

  AuthName "restricted"

  Order Deny,Allow

  Deny from all

  Require valid-user

  Satisfy any

  AuthUserFile是.htpasswd文件的所在目录,要绝对路径,不能用相对路径。

  AuthName是提示信息文字

  Require valid-user是允许的用户是全部用户,如果要限定用户,则用Require user XX,只有用户XX能登陆

  3).htaccess文件会暴露网站的配置以及秘钥文件的路径,所以需要保护起来。我试过一下午,只有一种方法暂时可行,那就是修改.htaccess配置文件本身的名字。

  在httpd.conf配置文件中找到下面的指令,注释掉

  AllowOverride None

  然后,再加入这行指令

  AccessFileName .AA

  其中,AA是你要给.htaccess命名的新名字。然后把你的.htaccess文件改名成.AA,上传到网站根目录即可。

  PS:.htaccess手册教的方法是用下面的指令来禁止其他人通过URL的方式访问.htaccess文件,但是我试过很多次,没有用,不知道是不是哪里出了纰漏,希望大家如果可以用请告诉原因。

  order allow,deny

  deny from all

  二、通过robots和.htaccess文件屏蔽一些无用吸血蜘蛛

  User-agent: Ezooms

  Disallow:/

  User-agent: AhrefsBot

  Disallow:/

  屏蔽这两个蜘蛛爬取网站所有目录

  另外以防这两个蜘蛛不遵守robots协议,所以写入.htaccess指令

  RewriteEngine on

  RewriteCond %{HTTP_USER_AGENT} ^Ezooms[NC]

  RewriteCond %{HTTP_USER_AGENT} ^Ezooms/1.0[NC]

  RewriteCond %{HTTP_USER_AGENT} ^AhrefsBot[NC]

  RewriteCond %{HTTP_USER_AGENT} ^AhrefsBot/5.0[NC]

  RewriteRule ^(.*)$ http://www.google.com/

  .htaccess指令,让Ezooms和AhrefsBot这两个爬取网站的时候,返回的是google首页

  以上是我忙了一个下午加一个晚上的结果,因为开始时候的只是说想着怎么提高安全性,还没有完整的思路,更别说解决方法了。屏蔽那些无用的蜘蛛也是我昨晚查看网站日志时无意间发现的问题,希望对大家有所帮助吧,做站长真的不容易。

  本文由:我要逆袭 http://www.wynixi.com 在我要逆袭休闲吧原创发表,发表人夜星辰,请尊重我们的劳动果实,转载请保留原地址,分感谢!

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:提高  网站  安全  安全性  以及  以及其他  及其  其他  技巧  
  • 相关搜索
图片推荐
    做好微博营销 打开一条网站推广捷径

    做好微博营销 打开一条网站推广捷径

    目前,新浪腾讯作为微博业内巨头,两家微博庞大的用户数量大家应该多少都知道。只是对于微博的价值,就不知你清楚了没?利用到了没? 微博自诞生以来,各类微博活动和事件层出不穷,如方舟子打假、宝贝回家、各类门
    Instagram被曝有2400万个僵尸用户

    Instagram被曝有2400万个僵尸用户

    [摘要]研究人员认为,Instagram宣称拥有三亿活跃用户的说法存在水分,另外Instagram去年曾经高调打击虚假帐号和僵尸账号问题,但是效果值得怀疑。  腾讯科技讯 在PC互联网时代,Faceb
    站长 你是否有效利用愚人节进行网络推广了

    站长 你是否有效利用愚人节进行网络推广了

    愚人节,是西方社会民间传统节日,节期在每年4月1日。不知什么时候,愚人节也在中国流行了,今天又是一年一度的愚人节。不瞒大家说,我今天上了六次当,根本不能分辨出信息的真伪,把我给害苦了,所以我坚决认为这
    2015十大美女创业者的吸金法则

    2015十大美女创业者的吸金法则

    (原标题:颜值就是生产力,2015十大美女创业者的神秘吸金法则)  本文来源于:亿欧网  1.美妆科学家创始人吴欣:科技美妆开拓者    今年年初,一则关于《她30秒画眉,萌过小芈月,超过一票人》的短
    说微商已死的人 你不懂就别放屁?

    说微商已死的人 你不懂就别放屁?

    最近看到很多大神发表言论说什么微商已死,说什么微商已经走到了尽头,说实话我非常不认同。我想问你真的了解这个行业,真的有做过微商还是凭空想象?你们不能把某一类微商模式的没落而把所有微商都卷进来。并且这样
    你知道那些大型网站都是怎么优化的吗

    你知道那些大型网站都是怎么优化的吗

    北京SEO秀才今天跟大家探讨一下大型电子商务网站或者大型门户站等的优化技巧,大型网站与小企业站点和博客站点优化有很大的差异,大型网站通常要 涵盖大量的关键词,做SEO做网站优化必须对企业以及行业的各种
    安眠药or催化剂 互联网企业在新三板上的嗑药行情

    安眠药or催化剂 互联网企业在新三板上的嗑药行情

    还记得2009年推出的《开心农场》这个偷菜游戏吗?  近日,开心农场的开发商人人游戏发布公告称,2月15日起公司股票正式在全国股转系统挂牌公开转让,转让方式为协议转让。据此前发布的《公开转让书》显示,
    如何通过SEO方案提升关键词排名

    如何通过SEO方案提升关键词排名

    从事SEO优化工作也有五六年之久,接触过大大小小的站很有很多,也有不少的案例,有过b2c 化妆品商城优化经验,OTA在线旅游度假平台(一呆网 http://www.estay.com/)、也有传统装修
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面