当前位置:首页提高网站安全性以及其他小技巧 举报文章

提高网站安全性以及其他小技巧

作者:admin    来源:用户投稿    时间:2015.6.11   

  一个网站的好与坏不仅仅取决于表面的光鲜亮丽,内部的稳定性和后台数据安全性也是至关重要的衡量标准。后台安全性不够很容易招致黑客的攻击,甚至竞争对手也会使用恶劣手段来打击你的网站以达到自身的目的,作为一个站长,保护网站是最基本的职责所在。接下来,我会以我的切身体会给大家分享一下我的心得。

  一、如何给网站后台和目录安全加密

  1)首先,通过国外的在线加密生成网站http://www.htaccesstools.com/htpasswd-generator/ 来生成用户名和加密密码,也可以用apache自带的程序生成,但是挺麻烦的,要用doc命令。完成后,复制生成的字符串到txt文本,选择所有文件,另存为.htpasswd即可。

  2)把.htpasswd文件放到网站根目录外的地方(保证FTP访问不到)。然后在.htaccess文件中加入下面指令:

  AuthUserFile XXX/.htpasswd

  AuthType Basic

  AuthName "restricted"

  Order Deny,Allow

  Deny from all

  Require valid-user

  Satisfy any

  AuthUserFile是.htpasswd文件的所在目录,要绝对路径,不能用相对路径。

  AuthName是提示信息文字

  Require valid-user是允许的用户是全部用户,如果要限定用户,则用Require user XX,只有用户XX能登陆

  3).htaccess文件会暴露网站的配置以及秘钥文件的路径,所以需要保护起来。我试过一下午,只有一种方法暂时可行,那就是修改.htaccess配置文件本身的名字。

  在httpd.conf配置文件中找到下面的指令,注释掉

  AllowOverride None

  然后,再加入这行指令

  AccessFileName .AA

  其中,AA是你要给.htaccess命名的新名字。然后把你的.htaccess文件改名成.AA,上传到网站根目录即可。

  PS:.htaccess手册教的方法是用下面的指令来禁止其他人通过URL的方式访问.htaccess文件,但是我试过很多次,没有用,不知道是不是哪里出了纰漏,希望大家如果可以用请告诉原因。

  order allow,deny

  deny from all

  二、通过robots和.htaccess文件屏蔽一些无用吸血蜘蛛

  User-agent: Ezooms

  Disallow:/

  User-agent: AhrefsBot

  Disallow:/

  屏蔽这两个蜘蛛爬取网站所有目录

  另外以防这两个蜘蛛不遵守robots协议,所以写入.htaccess指令

  RewriteEngine on

  RewriteCond %{HTTP_USER_AGENT} ^Ezooms[NC]

  RewriteCond %{HTTP_USER_AGENT} ^Ezooms/1.0[NC]

  RewriteCond %{HTTP_USER_AGENT} ^AhrefsBot[NC]

  RewriteCond %{HTTP_USER_AGENT} ^AhrefsBot/5.0[NC]

  RewriteRule ^(.*)$ http://www.google.com/

  .htaccess指令,让Ezooms和AhrefsBot这两个爬取网站的时候,返回的是google首页

  以上是我忙了一个下午加一个晚上的结果,因为开始时候的只是说想着怎么提高安全性,还没有完整的思路,更别说解决方法了。屏蔽那些无用的蜘蛛也是我昨晚查看网站日志时无意间发现的问题,希望对大家有所帮助吧,做站长真的不容易。

  本文由:我要逆袭 http://www.wynixi.com 在我要逆袭休闲吧原创发表,发表人夜星辰,请尊重我们的劳动果实,转载请保留原地址,分感谢!

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:提高  网站  安全  安全性  以及  以及其他  及其  其他  技巧  
  • 相关搜索
图片推荐
    过期域名&SEO巧利用

    过期域名&SEO巧利用

    网站优化是站长永恒关注的问题,小编从建站初始选择域名到后期选择主机,进行SEO都在为网站开展优化工作。站长都知道选择好的域名可以为网站优化省很多事儿,但是您是否知道过期的域名好好的利用也可以起到很好的
    近期的百度快照穿越 真的是百度抽筋了吗?

    近期的百度快照穿越 真的是百度抽筋了吗?

    最近这几天,相信吐槽百度的不在少数,什么度娘又疯了,度娘又抽筋了,在各大站长论坛,QQ群传开了,8月27号左右SITE数据跟以前严重偏离,有的原本是上万的,突然变几百了,好些人甚至还举例了网易,新浪等
    云集市:快速建站 如此简单

    云集市:快速建站 如此简单

    在互联网+的浪潮下,企业对网站建设的需求量逐渐变大。笔者日前听一朋友抱怨,老板要求其在一个月内建好公司的官方网站,还没有给到任何的支持。得知笔者有过建站的经验,特意跑来请教是否可以免费建站,而且还不需
    别只知道硅谷 还有个创业圣地叫“硅滩”你知道吗?

    别只知道硅谷 还有个创业圣地叫“硅滩”你知道吗?

    这里是全美景色最优美的创业圣地。    颜值最高的创业社区,海滩上的比基尼美女随处可见。    这个地方在洛杉矶,叫硅滩。  什么是硅滩?  洛杉矶,一直以来都因好莱坞的存在而被公认为是美国娱乐文化的
    腾讯没有游戏梦想

    腾讯没有游戏梦想

    起初的时候,腾讯对玩家的体验还仁慈些,也有一些人称好。但是后来,成了什么样,引来的倒是众玩家的“恶言相向”,都不能尽兴的去玩了!以下内容是基于我过去10年对腾讯游戏的个人观察和研究,简单复盘腾讯游戏发
    PP越狱助手iOS8.1.3-iOS8.4完美越狱图文教程

    PP越狱助手iOS8.1.3-iOS8.4完美越狱图文教程

    北京时间6月30日11点,苹果推送了iOS8.4系统更新。然而就在一个小时之后,国内应用分发平台PP助手就发布了iOS8.1.3iOS8.4完美越狱工具,在第一时间打消了用户升级iOS8.4的后顾之忧
    SEO新手应该注意的19条SEO误区

    SEO新手应该注意的19条SEO误区

    SEO新手由于缺乏经验,免不了在从事SEO工作的时候磕磕碰碰,进入SEO误区。轻则网站排名不良,网站降权,重则网站被K,甚至放弃SEO工作。东莞SEO-AJ个人认为,不同行业的人成功的因素各有各的不同
    蒙牛+VR 好牛奶“所见即所得”!

    蒙牛+VR 好牛奶“所见即所得”!

    凭借无可比拟的沉浸式体验,VR刚进入元年就迎来了盛世,可口可乐、雀巢、Dior、奔驰等国际大品牌争相投入VR大潮中。VR在手,就可打破时空限制,随心所欲旅行、看秀、驾驶、登山等等,身临其境体验穿越。 
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面