如何安全的部署网站呢?
传统网站一个域名下,既是程序,又是后台,还有静态资源(如html,js,css等),小心小心再小心,还是被黑客扫到你的漏洞,进到你的后台,一路顺藤摸瓜一锅端。
然后黑客产卵似的,木马,病毒,漏洞,后门,各种你知道的,你不知道的程序全都出现在你的服务器上了,就算你清理了一些,但是黑客还是能上来,因为你很难摘干净,这些黑客程序已经把你的项目弄的一团糟。
怎么办?辛苦搞了几个月甚至更久的项目,难道就这样放弃了吗?
非也非也
即使有木马病毒漏洞后门又怎样?只要它运行不起来,不对网站构成威胁就可以了。
分析一下站点,我们先把网站的静态资源抽取出来,也就是html、js、css和图片等,把这些文件放到网站的主域名下,如www.mysite.com下。
有些地址需要你把动态内容,转存成静态资源,这里需要用到网站下载器,可以百度一下,有很多免费的,这里笔者用的是Teleport Pro,并且已经解决了它遗留的问题,传送门Teleport Pro/Ultra的问题与解决
(本文以php为例,其它语言也可以借鉴方法)
这里咱们修改一下服务器配置,增加一条php_admin_flag engine off
<VirtualHost *:80>
DocumentRoot \”d:/website/www.mysite.com\”
ServerName www.mysite.com
ServerAlias
<Directory d:/website/www.mysite.com/>
php_admin_flag engine off
</Directory>
&l





