1.有沒有將sql 2000,mysql運(yùn)行在普通用戶權(quán)限下,這是最重要的一點(diǎn),大部分的都是利用數(shù)據(jù)庫(kù)的權(quán)限進(jìn)行的。
創(chuàng)新互聯(lián)專注于岳西網(wǎng)站建設(shè)服務(wù)及定制,我們擁有豐富的企業(yè)做網(wǎng)站經(jīng)驗(yàn)。 熱誠(chéng)為您提供岳西營(yíng)銷型網(wǎng)站建設(shè),岳西網(wǎng)站制作、岳西網(wǎng)頁(yè)設(shè)計(jì)、岳西網(wǎng)站官網(wǎng)定制、微信平臺(tái)小程序開發(fā)服務(wù),打造岳西網(wǎng)絡(luò)公司原創(chuàng)品牌,更為您提供岳西網(wǎng)站排名全網(wǎng)營(yíng)銷落地服務(wù)。
2.關(guān)閉所有沒用的端口
3.所有盤的根目錄都不能有everyone,users 的讀與運(yùn)行權(quán)限。
4.加強(qiáng)PHP的安全:
5.不要裝或使用CGI,CGI存在先天上的安全隱患。
6.不要安裝任何的第三方軟件。例如XX優(yōu)化軟件,XX插件之類的,更不要在租用的服務(wù)器上注冊(cè)未知的組件。
7.不要在服務(wù)器上使用IE訪問任何網(wǎng)站。
8.Mysql要用4.1以上的版本,4.0版本存在安全問題。
9.不要裝PCanywhere或Radmin因?yàn)樗鼈儽旧砭痛嬖诎踩珕栴},可以直接用windows 2003自帶的3389,它比任何遠(yuǎn)程控制軟件都安全。
10.不要在服務(wù)器上雙擊運(yùn)行任何程序,不然你中了什么都不知道。
11.不要在服務(wù)器上用IE打開用戶的硬盤中的網(wǎng)頁(yè),這是危險(xiǎn)的行為。
12.不要在服務(wù)器上瀏覽圖片,以前windows就出過GDI+的安全漏洞。
13.確保你自己的電腦安全,如果你自己的電腦不安全,服務(wù)器也不可能安全。
14.如果你使用imail,必須要用8.2以上版本,8.1存在安全嚴(yán)重的安全漏洞。
一個(gè)小心謹(jǐn)慎的服務(wù)器管理人員,是服務(wù)器安全的最后保障,按以上設(shè)置后,就算你的用戶上傳了什么東西在自己的網(wǎng)站中,也絕對(duì)影響不了你租用的服務(wù)器。 壹基比小喻為你解答。
辨別高防服務(wù)器的4種最有效的方法:
1、看防御能力
DDoS是一種硬防服務(wù),防御值必須大于攻擊值才可以防得住,如果防御能力不夠,攻擊者的大流量攻擊可以輕松打垮你的服務(wù)器。所以防御能力的量是非常重要的,沒有足夠大的防御能力作為保障,其他一切都是空談。
2、看線路質(zhì)量
線路質(zhì)量的重要性僅次于防御能力,因?yàn)檫@直接影響用戶體驗(yàn),如果線路質(zhì)量不行的話,對(duì)防護(hù)的響應(yīng)速度和穩(wěn)定性影響很大,導(dǎo)致用戶在使用時(shí)感覺很卡。在現(xiàn)在這種快節(jié)奏的生活壓力下,人們的耐心變得越來越小,如果不能提供良好的用戶體驗(yàn),就會(huì)直接導(dǎo)致用戶流失。
3、看帶寬
帶寬,一般過于便宜的機(jī)房不是帶寬不夠就是線路不穩(wěn)定,一個(gè)機(jī)房?jī)r(jià)格為何便宜?要看原因,俗話說得好,一分錢一分貨。
4、看機(jī)房
最好是選擇有知名度的品牌機(jī)房,比如快快網(wǎng)絡(luò)的。好的品牌機(jī)房會(huì)有先進(jìn)的服務(wù)器管理平臺(tái),可實(shí)時(shí)監(jiān)控服務(wù)器流量,實(shí)時(shí)操作重啟。
一、服務(wù)器測(cè)試方法分為兩個(gè)大方面,性能測(cè)試與功能測(cè)試。
在性能測(cè)試方面采用了新的測(cè)試方法,主要分為文件測(cè)試、數(shù)據(jù)庫(kù)性能測(cè)試與Web性能測(cè)試三個(gè)方面。其中,文件性能與數(shù)據(jù)庫(kù)性能采用美國(guó)Quest軟件公司的Benchmark Factory負(fù)載測(cè)試和容量規(guī)劃軟件,Web性能測(cè)試則使用了Spirent公司提供的Caw WebAvalanche測(cè)試儀。