观澜博盈网络公司认为一个网站的安全除了考虑服务器的安全设置外更多多的应该考虑到程序本身的一些安全问题:
1. 放置网站的主机要注意安全,一些重要的目录请管理员设置好权限,防止非正常的访问。
2. 如果数据库是ACCESS,上传程序前修改数据库名称,建议改为asp后缀,并修改conn.asp文件,防止非法下载,也可对数据库加密后修改conn.asp文件。
3. 如果发现网站有任何异常,请及时查看原程序和所在的文件夹有无不详文件。
4. 定期更改数据库的名字并备份数据,提高网站安全系数。
5. 如果网站做过备份,当下载了备份文件后注意及时删除主机上的备份文件。
6. 定期修改自己的后台管理密码,不要在任何公共场所使用自己的密码进入后台。 7. 在管理网站时,或者用管理员身份登录时,尽量不要去访问其他任何站点,以防止 cookie 泄密。
www.boryin.net8. 不要使用少于8 位的密码,密码中务必是数字、字母的组合,提高安全系数。我认为密码不应该少于 12 位,必须是数字、字母(大小写)组合。
9. 进入管理区,执行管理操作完毕后,注意要关闭全部的浏览器一次,以绝后患。 10. 用自己的用户名和密码登录过后台的话,当你离开后台时,务必点退出,不要仅仅关闭浏览器。
11. 定期维护网站,初始化用户资料,查看是否有异常的账号。
12.不要给上传目录执行脚本权限。